LCDS Laquis SCADA precedenti alla versione 4.1.0.4150 permette di prendere in input dell’utente senza autorizzazione adeguata o servizi igienico-sanitari, che potrebbe consentire a un utente malintenzionato di eseguire codice da remoto sul server. |
http://www.securityfocus.com/bid/106634 https://ics-cert.us-cert.gov/advisories/ICSA-19-015-01 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18996 |
Vulnerabilità: CVE-2018-18996
