CVE-2024-8232
| Summary |
SpiderControl SCADA Web Server has a vulnerability that could allow an attacker to upload specially crafted malicious files without authentication.
|
| Publication Date |
Sept. 11, 2024, 5:15 a.m. |
| Registration Date |
Sept. 11, 2024, noon |
| Last Update |
Sept. 12, 2024, 1:26 a.m. |
Related information, measures and tools
Common Vulnerabilities List
JVN Vulnerability Information
iniNet Solutions GmbH 製 SpiderControl SCADA Web Server におけるアップロードファイルの検証不備の脆弱性
| Title |
iniNet Solutions GmbH 製 SpiderControl SCADA Web Server におけるアップロードファイルの検証不備の脆弱性
|
| Summary |
iniNet Solutions GmbH が提供する SpiderControl SCADA Web Server には、次の脆弱性が存在します。 * アップロードするファイルの検証が不十分(CWE-434)− CVE-2024-8232
|
| Possible impacts |
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 * 認証されていない攻撃者によって、細工されたファイルをアップロードされる |
| Solution |
[アップデートする] 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報を確認してください。 |
| Publication Date |
Sept. 11, 2024, midnight |
| Registration Date |
Sept. 12, 2024, 11:15 a.m. |
| Last Update |
Sept. 12, 2024, 11:15 a.m. |
Affected System
| iniNet Solutions GmbH |
|
SCADA Web Server v2.09 およびそれ以前
|
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
| No |
Changed Details |
Date of change |
| 1 |
[2024年09月12日] 掲載 |
Sept. 12, 2024, 10:34 a.m. |