Vulnerabilidad en Rockwell Automation ISaGRAF Workbench software (CVE-2022-2464)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/08/2022
Última modificación:
27/08/2022
Descripción
Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Los archivos maliciosos diseñados pueden permitir a un atacante atravesar el sistema de archivos cuando son abiertos por ISaGRAF Workbench. Si es explotado con éxito, un atacante podría sobrescribir los archivos existentes y crear archivos adicionales con los mismos permisos del software ISaGRAF Workbench. Es requerida una interacción del usuario para que la explotación tenga éxito.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rockwellautomation:isagraf_workbench:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | 6.6.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



