PT-2026-68141 · Unknown · Openplc Runtime

·

CVE-2026-71268

·

Publicado

2026-08-05

·

Atualizado

2026-08-10

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenPLC Runtime versão 3
Descrição A função compile program() em webserver/openplc.py não valida a variável file path ao processar diretivas (*FILE:path content*) de arquivos de programa Structured Text (.st) carregados. Isso permite que um invasor utilize sequências de traversal de caminho para gravar conteúdo arbitrário em qualquer caminho do sistema de arquivos fora do diretório ./core pretendido, resultando em execução remota de código por meio de mecanismos como cron jobs ou chaves autorizadas do SSH. O software também possui credenciais padrão fixas (openplc:openplc), o que facilita a exploração.
Recomendações Atualize o OpenPLC Runtime versão 3 para uma versão onde a função compile program() invoque corretamente a função validate file path() para garantir que o file path permaneça dentro do diretório pretendido. Altere as credenciais padrão de openplc:openplc para senhas fortes e exclusivas.

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71268

Produtos afetados

Openplc Runtime