← voltar
CVE-2020-24674highCWE-285

Improper Authorization in Symphony Plus

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8.8epss 3.0%
probabilidade de exploração
3.0%top 14% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Symphony Plus tem um problema onde alguns comandos não verificam corretamente as permissões do usuário. Isso permite que um usuário autenticado execute ações que não deveria, como derrubar o sistema ou executar código malicioso.

Detalhe técnico

Vulnerabilidade de autorização imprópria (CWE-285) em S+ Operations e S+ Historian permite que usuários autenticados, mas sem as permissões necessárias, contornem verificações em certos comandos, possibilitando ataques de negação de serviço, execução de código arbitrário ou escalação de privilégio.

Resumo gerado e traduzido por IA a partir da descrição oficial.
In S+ Operations and S+ Historian, not all client commands correctly check user permission as expected. Authenticated but Unauthorized remote users could execute a Denial-of-Service (DoS) attack, execute arbitrary code, or obtain more privilege than intended on the machines.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H