Система управления гидросистемой сохраняет конфиденциальную информацию в файл журнала. Крайне важно, что учетные данные пользователя регистрируются, что позволяет злоумышленнику получить дальнейший санкционированный доступ в систему. В сочетании с уязвимостью CVE-2026-34184 эта конфиденциальная информация может быть доступна неавторизованному пользователю.
Эта проблема устранена в версии 9.8.5 системы управления гидросистемой.
Показать оригинальное описание (EN)
Hydrosystem Control System saves sensitive information into a log file. Critically, user credentials are logged allowing the attacker to obtain further authorized access into the system. Combined with vulnerability CVE-2026-34184, these sensitive information could be accessed by an unauthorized user.This issue was fixed in Hydrosystem Control System version 9.8.5
Характеристики атаки
Последствия
Строка CVSS v4.0