В случае использования этой уязвимости злоумышленник, прошедший проверку подлинности, может
с привилегией «DNA Authority — Оператор» для вмешательства в сериализованные
данные, что потенциально может привести к выполнению кода во время десериализации.
под привилегиями группы безопасности Enterprise SCADA «DNA Apps».
Показать оригинальное описание (EN)
The vulnerability, if exploited, could allow an authenticated miscreant with "DNA Authority - Operator" privilege to tamper with serialized data, potentially resulting in code execution during deserialization under the privilege of Enterprise SCADA security group "DNA Apps".
Характеристики атаки
Последствия
Строка CVSS v4.0