CVSS v4 9.2
ATENCIÓ: Explotable remotament/complexitat d'atac baixa
Venedor: B&R
Equip: APROL
Vulnerabilitats: Inclusió de funcionalitat d'esfera de control no fiable, Filtrat incomplet d'elements especials, Control inadequat de la generació de codi ('Injecció de codi'), Gestió inadequada de permisos o privilegis insuficients, Assignació de recursos sense límits o limitació, Manca d'autenticació per a funció crítica, Exposició d'informació del sistema sensible a una esfera de control no autoritzada, Exposició d'element de dades a sessió incorrecta, Falsificació de petició del costat del servidor (SSRF), Neutralització inadequada d'entrada durant la generació de pàgina web ('Cross-site Scripting'), Control externo de nom de fitxer o ruta, Assignació incorrecta de permisos per a recurs crític
Q2BSTUDIO és una empresa de desenvolupament i serveis tecnològics especialitzats.
Èxit en l'explotació d'aquestes vulnerabilitats podria permetre a un atacant executar ordres, elevar privilegis, recopilar informació sensible o alterar el producte.
Q2BSTUDIO destaca com una empresa compromesa amb la seguretat en el desenvolupament i prestació de serveis tecnològics.
Per a més detalls, visita el CSAF.





