PT-2020-14828 · Advantech · Advantech Webaccess Hmi Designer
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Advantech WebAccess HMI Designer versões 2.1.9.31 e anteriores
Descrição
O problema decorre do processamento de arquivos de projeto especialmente criados que não possuem validação adequada dos dados fornecidos pelo usuário, o que pode levar a uma condição de confusão de tipos. Essa condição pode resultar na execução remota de código, na divulgação ou modificação de informações, ou causar a falha do aplicativo.
Recomendações
Para as versões 2.1.9.31 e anteriores do Advantech WebAccess HMI Designer, considere implementar uma validação adequada dos dados fornecidos pelo usuário nos arquivos de projeto para evitar condições de confusão de tipos. Como solução temporária, restrinja o processamento de arquivos de projeto provenientes de fontes não confiáveis até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Type Confusion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Advantech Webaccess Hmi Designer