PT-2022-7027 · Softing · Softing Secure Integration Server+1

CVE-2023-29377

·

Publicado

2022-10-14

·

Atualizado

2023-08-09

CVSS v2.0

7.3

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:P
Nome do software vulnerável e versões afetadas
Versões do Softing OPC UA C++ SDK (versões afetadas não especificadas)
Versões do Softing Secure Integration Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à restrição incorreta de um nome de caminho de diretório com acesso limitado na implementação dos métodos OPC UA no Softing OPC UA C++ SDK e na ferramenta de integração de dados Secure Integration Server. Isso pode permitir que um invasor remoto execute código arbitrário explorando a vulnerabilidade.
Recomendações
Para o Softing OPC UA C++ SDK, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Softing Secure Integration Server, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-06849
CVE-2023-29377
ZDI-23-1055

Produtos afetados

Softing Opc Ua C++ Sdk
Softing Secure Integration Server