PT-2021-4325 · Honeywell · Honeywell Experion Pks

CVE-2021-38399

·

Publicado

2021-10-06

·

Atualizado

2022-11-02

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Controladores Honeywell Experion PKS versões C200, C200E, C300 e ACE
Descrição
O problema está relacionado a restrições insuficientes nos nomes dos caminhos de diretório no sistema operacional dos computadores portáteis industriais da Honeywell. Isso pode ser explorado por um invasor remoto para realizar ataques de cross-site scripting, permitindo potencialmente o acesso a arquivos e diretórios não autorizados.
Recomendações
Para os controladores Honeywell Experion PKS C200, C200E, C300 e ACE, considere restringir o acesso a diretórios e arquivos confidenciais como medida de mitigação temporária até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Relative Path Traversal

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-04949
CVE-2021-38399

Produtos afetados

Honeywell Experion Pks