Execució de codi de Schweitzer Engineering Laboratories Real-Time Automation Controller

ALERTES

31/05/2023

CVE-2023-31149

CRÍTIC: (9,1)

CVSS3: 7,9

Schweitzer Engineering Laboratories Real-Time Automation Controller podria permetre a un atacant remot autenticat executar codi arbitrari al sistema a causa d’un error a l’interfície web. Mitjançant l’enviament d’una sol·licitud especialment dissenyada, l’atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema.

Sistemes Afectats

  • Schweitzer Engineering Laboratories Real-Time Automation Controller

Remediació
Consulteu el lloc web de Schweitzer Engineering Laboratories per obtenir informació sobre actualitzacions o solucions suggerides. Per més informació, podeu consultar l’apartat de les referències.