CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. CVE
  3. 正文

CVE-2024-10490丨多个 mapp 组件中的身份验证绕过漏洞

2024年12月3日 212点热度 0人点赞 0条评论
多个 mapp 组件中的身份验证绕过漏洞(CVE-2024-10490)

CVE编号

CVE-2024-10490

利用情况

暂无

补丁情况

N/A

披露时间

2024-12-02
漏洞描述
在需要OPC UA Server配置的B&R mapp Cockpit 6.0之前版本、B&R mapp View 6.0之前版本、B&R mapp Services 6.0之前版本、B&R mapp Motion 6.0之前版本以及B&R mapp Vision 6.0之前版本中,存在一个名为“通过替代路径或通道绕过身份验证”的漏洞。未经验证的基于网络的攻击者可能会利用此漏洞导致信息披露、数据意外更改或服务拒绝条件。当Automation Studio项目中使用了mpUserX或mpCodeBox时,B&R mapp Services将受到影响。
解决建议
"将组件 B&R mapp Services 升级至 6.0 及以上版本"
"将组件 B&R mapp Motion 升级至 6.0 及以上版本"
"将组件 B&R mapp Cockpit 升级至 6.0 及以上版本"
"将组件 B&R mapp Vision 升级至 6.0 及以上版本"
"将组件 B&R mapp View 升级至 6.0 及以上版本"
参考链接
 https://www.br-automation.com/fileadmin/SA22P014-90c4aa35.pdf
标签: 暂无
最后更新:2024年12月3日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me