PT-2022-7027 · Softing · Softing Secure Integration Server+1
CVE-2023-29377
·
Publicado
2022-10-14
·
Atualizado
2023-08-09
CVSS v2.0
7.3
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:P |
Nome do software vulnerável e versões afetadas
Versões do Softing OPC UA C++ SDK (versões afetadas não especificadas)
Versões do Softing Secure Integration Server (versões afetadas não especificadas)
Descrição
O problema está relacionado à restrição incorreta de um nome de caminho de diretório com acesso limitado na implementação dos métodos OPC UA no Softing OPC UA C++ SDK e na ferramenta de integração de dados Secure Integration Server. Isso pode permitir que um invasor remoto execute código arbitrário explorando a vulnerabilidade.
Recomendações
Para o Softing OPC UA C++ SDK, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Softing Secure Integration Server, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Softing Opc Ua C++ Sdk
Softing Secure Integration Server