Образы Beckhoff Embedded PC до 2014-10-22 и компоненты Automation Device Specification (ADS) TwinCAT могут позволить удаленным злоумышленни…
Образы Beckhoff Embedded PC до 2014-10-22 и компоненты Automation Device Specification (ADS) TwinCAT могут позволить удаленным злоумышленникам получить доступ через (1) Windows CE Remote Configuration Tool, (2) службу CE Remote Display или (3) службу TELNET.
Программный продукт предоставляет API или аналогичный интерфейс для взаимодействия с внешними субъектами, однако интерфейс включает опасный метод или функцию, которые не имеют надлежащих ограничений.
https://cwe.mitre.org/data/definitions/749.html →Открыть в коллекции CWE →Злоумышленник через ранее установленное вредоносное приложение внедряет код в контекст веб-страницы, отображаемой компонентом WebView. С помощью внедрённого кода злоумышленник способен манипулировать DOM-деревом и cookie-файлами страницы, раскрывать конфиденциальную информацию и запускать атаки на веб-приложение изнутри веб-страницы.
https://capec.mitre.org/data/definitions/500.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| embedded_pc_images | * | Отслеживается |
| twincat | * | Отслеживается |