PT-2026-68141 · Unknown · Openplc Runtime
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenPLC Runtime versão 3
Descrição
A função
compile program() em webserver/openplc.py não valida a variável file path ao processar diretivas (*FILE:path content*) de arquivos de programa Structured Text (.st) carregados. Isso permite que um invasor utilize sequências de traversal de caminho para gravar conteúdo arbitrário em qualquer caminho do sistema de arquivos fora do diretório ./core pretendido, resultando em execução remota de código por meio de mecanismos como cron jobs ou chaves autorizadas do SSH. O software também possui credenciais padrão fixas (openplc:openplc), o que facilita a exploração.Recomendações
Atualize o OpenPLC Runtime versão 3 para uma versão onde a função
compile program() invoque corretamente a função validate file path() para garantir que o file path permaneça dentro do diretório pretendido.
Altere as credenciais padrão de openplc:openplc para senhas fortes e exclusivas.Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openplc Runtime