Improper Input Validation in Web Interface
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un defecto en la interfaz web del SEL RTAC no valida correctamente las entradas del usuario, permitiendo que un atacante autenticado modifique archivos de configuración sin autorización adecuada. Esto podría resultar en cambios no autorizados en la configuración crítica del sistema.
La validación inadecuada de entrada en la interfaz web del RTAC permite que un atacante remoto autenticado eludir los controles de sanitización y modifique arbitrariamente archivos de configuración. La vulnerabilidad requiere autenticación previa e impacta la integridad de las configuraciones del sistema, pudiendo permitir reconfiguración no autorizada de parámetros de control industrial.