Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Rockwell Automation ISaGRAF Workbench software (CVE-2022-2464)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/08/2022
Última modificación:
27/08/2022

Descripción

Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Los archivos maliciosos diseñados pueden permitir a un atacante atravesar el sistema de archivos cuando son abiertos por ISaGRAF Workbench. Si es explotado con éxito, un atacante podría sobrescribir los archivos existentes y crear archivos adicionales con los mismos permisos del software ISaGRAF Workbench. Es requerida una interacción del usuario para que la explotación tenga éxito.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:isagraf_workbench:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.6.9 (incluyendo)


Referencias a soluciones, herramientas e información