PT-2021-4325 · Honeywell · Honeywell Experion Pks
CVE-2021-38399
·
Publicado
2021-10-06
·
Atualizado
2022-11-02
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Controladores Honeywell Experion PKS versões C200, C200E, C300 e ACE
Descrição
O problema está relacionado a restrições insuficientes nos nomes dos caminhos de diretório no sistema operacional dos computadores portáteis industriais da Honeywell. Isso pode ser explorado por um invasor remoto para realizar ataques de cross-site scripting, permitindo potencialmente o acesso a arquivos e diretórios não autorizados.
Recomendações
Para os controladores Honeywell Experion PKS C200, C200E, C300 e ACE, considere restringir o acesso a diretórios e arquivos confidenciais como medida de mitigação temporária até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Relative Path Traversal
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Honeywell Experion Pks