Une vulnérabilité a été identifiée dans GE Fanuc Proficy Real-Time Information Portal, elle pourrait être exploitée par des utilisateurs malveillants afin de contourner les mesures de sécurité. Ce problème résulte d'une erreur présente au niveau de la fonctionnalité "Add WebSource" qui ne valide pas les fichiers chargés, ce qui pourrait être exploité par un attaquant authentifié afin de charger un fichier malicieux (e.g. ASP) et exécuter un code arbitraire avec les privilèges du serveur web.
Crédit Vulnérabilité découverte par Eyal Udassin (C4).