PT-2020-14828 · Advantech · Advantech Webaccess Hmi Designer

·

CVE-2020-16229

·

Publicado

2020-08-06

·

Atualizado

2022-10-06

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Advantech WebAccess HMI Designer versões 2.1.9.31 e anteriores
Descrição
O problema decorre do processamento de arquivos de projeto especialmente criados que não possuem validação adequada dos dados fornecidos pelo usuário, o que pode levar a uma condição de confusão de tipos. Essa condição pode resultar na execução remota de código, na divulgação ou modificação de informações, ou causar a falha do aplicativo.
Recomendações
Para as versões 2.1.9.31 e anteriores do Advantech WebAccess HMI Designer, considere implementar uma validação adequada dos dados fornecidos pelo usuário nos arquivos de projeto para evitar condições de confusão de tipos. Como solução temporária, restrinja o processamento de arquivos de projeto provenientes de fontes não confiáveis até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

Type Confusion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-16229
ZDI-20-954

Produtos afetados

Advantech Webaccess Hmi Designer