PT-2026-85305 · Moos Ivp · Moos-Ivp

·

CVE-2026-85456

·

Publicado

2026-09-03

·

Atualizado

2026-09-04

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas MOOS-IvP versões anteriores a 24.8.2
Description O SplitHandler não valida adequadamente os nomes de variáveis extraídos de arquivos alog. Em sistemas Windows, um invasor pode fornecer arquivos alog especialmente manipulados contendo sequências de barras invertidas nos nomes das variáveis para realizar um path traversal, permitindo escapar do diretório de saída designado e anexar dados a arquivos arbitrários.
Recommendations Atualize o MOOS-IvP para a versão 24.8.2 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85456

Produtos afetados

Moos-Ivp