CVE-2024-1532

A vulnerability exists in the stb-language file handling that affects the RTU500 series product versions listed below. A malicious actor could enforce diagnostic texts being displayed as empty strings, if an authorized user uploads a specially crafted stb-language file.
Configurations

No configuration.

History

21 Nov 2024, 08:50

Type Values Removed Values Added
References () https://publisher.hitachienergy.com/preview?DocumentId=8DBD000190&languageCode=en&Preview=true - () https://publisher.hitachienergy.com/preview?DocumentId=8DBD000190&languageCode=en&Preview=true -

27 Mar 2024, 12:29

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad en el manejo de archivos en lenguaje stb que afecta a las versiones de productos de la serie RTU500 que se enumeran a continuación. Un actor malintencionado podría obligar a que los textos de diagnóstico se muestren como cadenas vacías, si un usuario autorizado carga un archivo en lenguaje stb especialmente manipulado.

27 Mar 2024, 03:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-03-27 03:15

Updated : 2024-11-21 08:50


NVD link : CVE-2024-1532

Mitre link : CVE-2024-1532

CVE.ORG link : CVE-2024-1532


JSON object : View

Products Affected

No product.

CWE
CWE-434

Unrestricted Upload of File with Dangerous Type