← volver
CVE-2020-24674highCWE-285

Improper Authorization in Symphony Plus

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 3.1%
probabilidad de explotación
3.1%top 13% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Symphony Plus tiene un defecto donde algunos comandos no verifican correctamente los permisos del usuario. Esto permite que un usuario autenticado ejecute acciones que no debería, como caída del sistema o ejecución de código malicioso.

Detalle técnico

Vulnerabilidad de autorización impropia (CWE-285) en S+ Operations y S+ Historian permite a usuarios autenticados pero sin permisos suficientes eludir verificaciones en ciertos comandos, posibilitando ataques de denegación de servicio, ejecución arbitraria de código o escalada de privilegios.

Resumen generado y traducido por IA a partir de la descripción oficial.
In S+ Operations and S+ Historian, not all client commands correctly check user permission as expected. Authenticated but Unauthorized remote users could execute a Denial-of-Service (DoS) attack, execute arbitrary code, or obtain more privilege than intended on the machines.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H