PT-2026-85305 · Moos Ivp · Moos-Ivp
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MOOS-IvP versões anteriores a 24.8.2
Description
O SplitHandler não valida adequadamente os nomes de variáveis extraídos de arquivos alog. Em sistemas Windows, um invasor pode fornecer arquivos alog especialmente manipulados contendo sequências de barras invertidas nos nomes das variáveis para realizar um path traversal, permitindo escapar do diretório de saída designado e anexar dados a arquivos arbitrários.
Recommendations
Atualize o MOOS-IvP para a versão 24.8.2 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moos-Ivp