PT-2025-41895 · Br Automation · B&R Automation Runtime
CVE-2025-11498
·
Publicado
2025-10-14
·
Atualizado
2025-10-14
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do B&R Automation Runtime anteriores à 6.4
Descrição
Existe uma falha no componente System Diagnostics Manager (SDM) do B&R Automation Runtime que permite a neutralização inadequada de elementos de fórmula dentro de um arquivo CSV. Isso pode ser explorado por um atacante remoto para injetar dados de fórmula em um arquivo CSV gerado pelo sistema. A exploração bem-sucedida requer que o atacante crie um link malicioso, o qual um usuário deve clicar. Após isso, o arquivo CSV gerado deve ser aberto manualmente para concluir o processo de exploração.
Recomendações
Atualize para a versão 6.4 ou posterior do B&R Automation Runtime.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
B&R Automation Runtime