CVE-2021-22280
DLL Hijacking Vulnerability in Automation Studio
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.2EPSS 0.2%KEV nãoPoC —Patch —
Ciclo de vida
14 mai 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Improper DLL loading algorithms in B&R Automation Studio versions >=4.0 and <4.12 may allow an authenticated local attacker to execute code in the context of the product.
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
B&R Industrial Automation · Automation StudioQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →