Программное обеспечение Inductive Automation Ignition уязвимо для воздействия на конечную точку API без аутентификации, что может позволить злоумышленнику удаленно изменить адрес электронной почты для восстановления «забыли пароль».
Показать оригинальное описание (EN)
A privileged Ignition user, intentionally or otherwise, imports an external file with a specially crafted payload, which executes embedded malicious code.
Характеристики атаки
Последствия
Строка CVSS v4.0