PT-2022-18509 · Delta Electronics · Delta Robot Automation Studio

·

CVE-2022-2759

·

Publicado

2022-08-31

·

Atualizado

2022-09-02

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Delta Electronics Delta Robot Automation Studio (DRAS) versões anteriores à 1.13.20
Descrição
O problema decorre de restrições inadequadas no processamento de documentos XML, permitindo que entidades XML com URIs sejam resolvidas em documentos fora da esfera de controle pretendida. Isso pode fazer com que o produto incorpore documentos incorretos em sua saída, possibilitando que um invasor visualize documentos e informações confidenciais no host afetado.
Recomendações
Para versões anteriores à 1.13.20, atualize para a versão 1.13.20 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a documentos XML que possam conter entidades externas para minimizar o risco de exploração.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-2759

Produtos afetados

Delta Robot Automation Studio