CVE-2024-8232
iniNet Solutions SpiderControl SCADA Web Server Upload Irrestrito de Arquivo com Tipo Perigoso
- Publicado
- 10 de set. de 2024
- Atualizado
- 12 de set. de 2024
- Atribuindo CNA
- icscert
- Evidência observada
- 5 de ago. de 2026
iniNet Solutions SpiderControl SCADA Web Server Upload Irrestrito de Arquivo com Tipo Perigoso
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 dias
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
SpiderControl SCADA Web Server possui uma vulnerabilidade que pode permitir que um atacante carregue arquivos maliciosos especialmente criados sem autenticação.
Vulnerabilidade de Upload de Arquivos no Servidor Web SCADA SpiderControl
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.