PT-2022-25309 · Mitsubishi · Genesis64

·

CVE-2022-40264

·

Publicado

2022-12-13

·

Atualizado

2023-03-31

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
ICONICS/Mitsubishi Electric GENESIS64, versões 10.96 a 10.97.2
Descrição
A vulnerabilidade permite que um invasor não autenticado crie, altere ou destrua arquivos arbitrários, fazendo com que um usuário legítimo importe um arquivo de pacote de projeto criado pelo invasor. Isso ocorre devido a uma limitação inadequada do nome do caminho para um diretório restrito, também conhecida como vulnerabilidade de “traversal de caminho”.
Recomendações
Para as versões 10.96 a 10.97.2 do ICONICS/Mitsubishi Electric GENESIS64, considere restringir a importação de arquivos de pacotes de projeto de fontes não confiáveis até que um patch esteja disponível. Como solução alternativa temporária, evite usar o recurso de importação de arquivos de pacotes de projeto para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40264
ZDI-23-342

Produtos afetados

Genesis64