CVE-2022-46732

Even if the authentication fails for local service authentication, the requested command could still execute regardless of authentication status.
References
Configurations

Configuration 1 (hide)

cpe:2.3:a:ge:proficy_historian:*:*:*:*:*:*:*:*

History

17 Jun 2026, 05:12

Type Values Removed Values Added
Summary (es) Incluso si falla la autenticación del servicio local, el comando solicitado aún podría ejecutarse independientemente del estado de autenticación. (es) ncluso si falla la autenticación del servicio local, el comando solicitado aún podría ejecutarse independientemente del estado de autenticación.

17 Jan 2025, 22:15

Type Values Removed Values Added
CWE CWE-306

21 Nov 2024, 07:30

Type Values Removed Values Added
References () https://digitalsupport.ge.com/s/article/GE-Digital-Product-Security-Advisory-GED-23-01 - Permissions Required, Vendor Advisory () https://digitalsupport.ge.com/s/article/GE-Digital-Product-Security-Advisory-GED-23-01 - Permissions Required, Vendor Advisory
References () https://www.cisa.gov/uscert/ics/advisories/icsa-23-017-01 - Third Party Advisory, US Government Resource () https://www.cisa.gov/uscert/ics/advisories/icsa-23-017-01 - Third Party Advisory, US Government Resource
Summary
  • (es) Incluso si falla la autenticación del servicio local, el comando solicitado aún podría ejecutarse independientemente del estado de autenticación.

07 Nov 2023, 03:55

Type Values Removed Values Added
CWE CWE-288

Information

Published : 2023-01-18 00:15

Updated : 2026-06-17 05:12


NVD link : CVE-2022-46732

Mitre link : CVE-2022-46732

CVE.ORG link : CVE-2022-46732


JSON object : View

Products Affected

ge

  • proficy_historian
CWE
CWE-306

Missing Authentication for Critical Function