Vulnerabilidad en Rapid SCADA de Rapid Software LLC (CVE-2024-22096)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
02/02/2024
Última modificación:
07/02/2024
Descripción
En las versiones Rapid SCADA de Rapid Software LLC anterior a la versión 5.8.4, un atacante puede agregar caracteres de path traversal al nombre del archivo cuando usa un comando específico, lo que le permite leer archivos arbitrarios del sistema.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:rapidscada:rapid_scada:*:*:*:*:*:*:*:* | 5.8.4 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página