Insufficient Verification of Data Vulnerability in ProConOS/ProConOS eCLR SDK and MULTIPROG Engineering tool
28Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 9.8epss 1.0%
probabilidad de explotación
1.0%top 40% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Un atacante puede enviar código malicioso a dispositivos ProConOS por internet sin necesidad de contraseña, obteniendo control total del dispositivo. Esto es crítico porque estos equipos frecuentemente controlan sistemas industriales importantes.
Detalle técnico
La vulnerabilidad permite carga remota de código sin autenticación en dispositivos ProConOS/eCLR debido a verificación insuficiente de datos (CWE-345). Un atacante puede explotar esto a través de la red para ejecutar lógica arbitraria y comprometer completamente el dispositivo sin autenticación previa.
Resumen generado y traducido por IA a partir de la descripción oficial.
An unauthenticated, remote attacker could upload malicious logic to the devices based on ProConOS/ProConOS eCLR in order to gain full control over the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H