PT-2026-56921 · Unknown · Openplc Runtime
CVE-2026-14480
·
Publicado
2026-07-09
·
Atualizado
2026-07-12
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenPLC Runtime versão 3
Descrição
Uma gravação arbitrária de arquivo autenticada existe no fluxo de trabalho de upload de programa da interface web legada. A aplicação armazena um nome de arquivo fornecido pelo atacante
prog file no campo de banco de dados Programs.File e utiliza este valor como o caminho de destino para um arquivo enviado sem a devida validação. Como o os.path.join() do Python aceita caminhos absolutos controlados pelo atacante, um usuário autenticado pode gravar arquivos em qualquer local gravável pelo processo do servidor web. Em pipelines de compilação padrão, a gravação de um arquivo .cpp malicioso no diretório principal do runtime permite que um atacante execute código nativo arbitrário quando a compilação do programa e a inicialização do runtime são acionadas. Incidentes reais ocorreram onde atacantes exploraram este problema para gravar arquivos maliciosos, escalar privilégios e mover-se lateralmente em redes industriais para interromper processos de controle.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Implemente a segmentação de runtime para conter atividades pós-comprometimento em ambientes OT.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openplc Runtime