PT-2022-20615 · Abb · Abb Automation Builder

·

CVE-2022-31217

·

Publicado

2022-06-15

·

Atualizado

2024-09-17

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Drive Composer (versões afetadas não especificadas)
ABB Automation Builder (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor com privilégios limitados crie e grave um arquivo em qualquer local do sistema de arquivos como usuário SYSTEM com conteúdo arbitrário, desde que o arquivo ainda não exista. Além disso, o arquivo de instalação permite que um usuário com privilégios limitados execute uma operação de “reparo” no produto.
Recomendações
Para o Drive Composer, considere restringir o acesso ao arquivo de instalação para impedir que usuários com privilégios limitados executem a operação de “reparo” até que uma correção esteja disponível.
Para o ABB Automation Builder, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-31217
ZDI-22-1013

Produtos afetados

Abb Automation Builder