Un CWE-284 Une mauvaise vulnérabilité de contrôle d’accès existe dans SCADAPack 7x à distance Connect (V3.6.3.574 et avant) qui permet à un attaquant de executables place dans un dossier spécifique et exécuter du code à chaque fois que RemoteConnect est exécuté par l’utilisateur.
https://www.se.com/ww/en/download/document/SEVD-2020-252-01/
https://www.se.com/ww/en/download/document/SEVD-2020-252-01/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7531