← voltar
CVE-2023-31162mediumCWE-20

Improper Input Validation in Web Interface

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 4.8epss 0.5%
probabilidade de exploração
0.5%top 61% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha na interface web do SEL RTAC não valida corretamente as entradas do usuário, permitindo que um atacante autenticado modifique arquivos de configuração sem autorização adequada. Isso pode resultar em alterações não autorizadas em configurações críticas do sistema.

Detalhe técnico

A validação inadequada de entrada na interface web do RTAC permite que um atacante remoto autenticado contorne controles de sanitização e modifique arbitrariamente arquivos de configuração. A vulnerabilidade requer autenticação prévia e afeta a integridade das configurações do sistema, podendo permitir reconfiguração não autorizada de parâmetros de controle industrial.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An Improper Input Validation vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) Web Interface could allow a remote authenticated attacker to arbitrarily alter the content of a configuration file. See SEL Service Bulletin dated 2022-11-15 for more details.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:N/I:L/A:L