Vulnerabilidad en bibliotecas DLL en Connected Components Workbench (CCW) de Rockwell Automation (CVE-2017-5176)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
19/05/2017
Última modificación:
20/04/2025
Descripción
Se detectó un problema de secuestro de DLL en Connected Components Workbench (CCW) de Rockwell Automation. Están afectadas las siguientes versiones: Connected Components Workbench - Developer Edition, versión v9.01.00 y anteriores a: 9328-CCWDEVENE, 9328-CCWDEVZHE, 9328-CCWDEVFRE, 9328-CCWDEVITE, 9328-CCWDEVDEE, 9328-CC y Connected Components Workbench - Edición Estándar Gratuita (todos los idiomas compatibles), versión v9.01.00 y anteriores. Ciertos bibliotecas DLL incluidas con las versiones de software de CCW pueden ser secuestradas para permitir a un atacante alcanzar derechos sobre la computadora personal afectada de la víctima. Dichos derechos de acceso pueden estar en el mismo nivel de privilegios o potencialmente en un nivel más alto al de la cuenta de usuario comprometida, incluyendo los privilegios de administrador de computadora.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA
Puntuación base 2.0
6.20
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:rockwellautomation:connected_components_workbench:*:*:*:*:developer:*:*:* | 9.01.00 (incluyendo) | |
| cpe:2.3:h:rockwellautomation:9328-ccwdevdee:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:9328-ccwdevene:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:9328-ccwdevese:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:9328-ccwdevfre:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:9328-ccwdevite:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:9328-ccwdevpte:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:rockwellautomation:9328-ccwdevzhe:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:rockwellautomation:connected_components_workbench:*:*:*:*:free_standard:*:*:* | 9.01.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



