An authentication bypass vulnerability exists in the OAS Engine functionality of Open Automation Software OAS Platform v18.00.0072. A specially crafted series of network requests can lead to arbitrary authentication. An attacker can sniff network traffic to trigger this vulnerability.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HOpenautomationsoftware Oas Platform
APPOpenautomationsoftware18.00.0072
Related vulnerabilities
RCE poprzez zapis pliku w OAS Platform SecureTransferFiles
Brak uwierzytelnienia w REST API platformy OAS — nieautoryzowany dostęp
An authentication bypass vulnerability exists in the OAS Engine authentication functionality of Open Automatio...
An authentication bypass vulnerability exists in the OAS Engine functionality of Open Automation Software OAS ...
A denial of service vulnerability exists in the OAS Engine SecureConfigValues functionality of Open Automation...