CVE-2024-11999
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 8.7epss 0.6%
probabilidade de exploração
0.6%top 53% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
Uma falha em produtos HMI permite que um usuário autenticado instale código malicioso que pode dar aos atacantes controle total do dispositivo. Isso ocorre porque o produto usa componentes de terceiros desatualizados que não recebem mais manutenção.
Detalhe técnico
CWE-1104 envolve o uso de componentes de terceiros não mantidos em software HMI. Um atacante autenticado pode explorar isso instalando código malicioso pela interface HMI, aproveitando vulnerabilidades não corrigidas nas dependências de terceiros para alcançar execução arbitrária de código e comprometimento total do dispositivo.
Resumo gerado e traduzido por IA a partir da descrição oficial.
CWE-1104: Use of Unmaintained Third-Party Components vulnerability exists that could cause complete
control of the device when an authenticated user installs malicious code into HMI product.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N