PT-2025-41895 · Br Automation · B&R Automation Runtime

CVE-2025-11498

·

Publicado

2025-10-14

·

Atualizado

2025-10-14

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do B&R Automation Runtime anteriores à 6.4
Descrição Existe uma falha no componente System Diagnostics Manager (SDM) do B&R Automation Runtime que permite a neutralização inadequada de elementos de fórmula dentro de um arquivo CSV. Isso pode ser explorado por um atacante remoto para injetar dados de fórmula em um arquivo CSV gerado pelo sistema. A exploração bem-sucedida requer que o atacante crie um link malicioso, o qual um usuário deve clicar. Após isso, o arquivo CSV gerado deve ser aberto manualmente para concluir o processo de exploração.
Recomendações Atualize para a versão 6.4 ou posterior do B&R Automation Runtime.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11498

Produtos afetados

B&R Automation Runtime