Versioni WebAccess 8.3.2 e precedenti. Durante l’installazione, il controllo di accesso utente disabilita installazione dell’applicazione e non riattivare dopo l’installazione è completa. Ciò potrebbe consentire a un utente malintenzionato di eseguire codice arbitrario elevato. |
http://www.securityfocus.com/bid/105736 https://ics-cert.us-cert.gov/advisories/ICSA-18-298-02 http://www.securitytracker.com/id/1041957 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17908 |
Vulnerabilità: CVE-2018-17908
