NVD Vulnerability Detail
Search Exploit, PoC
CVE-2024-8232
Summary

SpiderControl SCADA Web Server has a vulnerability that could allow an
attacker to upload specially crafted malicious files without
authentication.

Publication Date Sept. 11, 2024, 5:15 a.m.
Registration Date Sept. 11, 2024, noon
Last Update Sept. 12, 2024, 1:26 a.m.
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
iniNet Solutions GmbH 製 SpiderControl SCADA Web Server におけるアップロードファイルの検証不備の脆弱性
Title iniNet Solutions GmbH 製 SpiderControl SCADA Web Server におけるアップロードファイルの検証不備の脆弱性
Summary

iniNet Solutions GmbH が提供する SpiderControl SCADA Web Server には、次の脆弱性が存在します。  * アップロードするファイルの検証が不十分(CWE-434)− CVE-2024-8232

Possible impacts 脆弱性を悪用された場合、次のような影響を受ける可能性があります。   * 認証されていない攻撃者によって、細工されたファイルをアップロードされる 
Solution

[アップデートする] 開発者は、アップデートを提供しています。 詳細は、開発者が提供する情報を確認してください。

Publication Date Sept. 11, 2024, midnight
Registration Date Sept. 12, 2024, 11:15 a.m.
Last Update Sept. 12, 2024, 11:15 a.m.
Affected System
iniNet Solutions GmbH
SCADA Web Server v2.09 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
1 [2024年09月12日]   掲載 Sept. 12, 2024, 10:34 a.m.