PT-2022-18509 · Delta Electronics · Delta Robot Automation Studio
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Delta Electronics Delta Robot Automation Studio (DRAS) versões anteriores à 1.13.20
Descrição
O problema decorre de restrições inadequadas no processamento de documentos XML, permitindo que entidades XML com URIs sejam resolvidas em documentos fora da esfera de controle pretendida. Isso pode fazer com que o produto incorpore documentos incorretos em sua saída, possibilitando que um invasor visualize documentos e informações confidenciais no host afetado.
Recomendações
Para versões anteriores à 1.13.20, atualize para a versão 1.13.20 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a documentos XML que possam conter entidades externas para minimizar o risco de exploração.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Delta Robot Automation Studio