Back

CRITICAL

Endress+Hauser: Multiple products are vulnerable to code injection

Published Sep 10, 2024

Description

An unauthenticated remote attacker can run malicious c# code included in curve files and execute commands in the users context.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner CERTVDE
Published Sep 10, 2024
Updated Sep 10, 2024
Reserved Jul 9, 2024
CISA Vulnrichment
Updated Sep 10, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner CERTVDE
Published Sep 10, 2024
Updated Sep 10, 2024
Exploited since n/a
EUVD-2024-47661