Vulnerabilidad en la función JavaScript "addCell" en Desigo PXC4, Desigo PXC5 (CVE-2022-24039)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/05/2022
Última modificación:
30/06/2023
Descripción
Se ha identificado una vulnerabilidad en Desigo PXC4 (Todas las versiones anteriores a V02.20.142.10-10884), Desigo PXC5 (Todas las versiones anteriores a V02.20.142.10-10884). La función JavaScript "addCell" no sanea adecuadamente la entrada controlable por el usuario antes de incluirla en el cuerpo XML generado del documento de informe XLS, de modo que es posible inyectar contenido arbitrario (por ejemplo, etiquetas XML) en el archivo generado. Un atacante con privilegios restringidos, al envenenar cualquiera de los contenidos utilizados para generar informes XLS, podría aprovechar la aplicación para entregar archivos maliciosos contra usuarios con mayores privilegios y obtener la Ejecución Remota de Código (RCE) contra la estación de trabajo del administrador
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
8.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:desigo_pxc5_firmware:*:*:*:*:*:*:*:* | 02.20.142.10-10884 (excluyendo) | |
| cpe:2.3:h:siemens:desigo_pxc5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:desigo_pxc4_firmware:*:*:*:*:*:*:*:* | 02.20.142.10-10884 (excluyendo) | |
| cpe:2.3:h:siemens:desigo_pxc4:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



