PT-2022-25309 · Mitsubishi · Genesis64
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
ICONICS/Mitsubishi Electric GENESIS64, versões 10.96 a 10.97.2
Descrição
A vulnerabilidade permite que um invasor não autenticado crie, altere ou destrua arquivos arbitrários, fazendo com que um usuário legítimo importe um arquivo de pacote de projeto criado pelo invasor. Isso ocorre devido a uma limitação inadequada do nome do caminho para um diretório restrito, também conhecida como vulnerabilidade de “traversal de caminho”.
Recomendações
Para as versões 10.96 a 10.97.2 do ICONICS/Mitsubishi Electric GENESIS64, considere restringir a importação de arquivos de pacotes de projeto de fontes não confiáveis até que um patch esteja disponível. Como solução alternativa temporária, evite usar o recurso de importação de arquivos de pacotes de projeto para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Genesis64