Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Limitación incorrecta a un directorio restringido en DNA Engineering Web Tools de Valmet

Fecha de publicación 20/02/2026
Identificador
INCIBE-2026-133
Importancia
4 - Alta
Recursos Afectados

DNA Engineering Web Tools todas las versiones anteriores a C2022, incluida.

Descripción

Denis Samotuga ha informado sobre 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante no autenticado manipular la URL de los servicios de mantenimiento para conseguir acceso arbitrario de lectura a los archivos.

Solución

El fabricante ha generado un parche que soluciona el problema, sin embargo, se recomienda contactar directamente con el grupo de atención al cliente de Valmet para obtener ayuda con la solución implementada.

Detalle

CVE-2025-15577: vulnerabilidad de limitación incorrecta de una ruta a un directorio restringido en DNA Engineering Web Tools. En el caso de que fuese explotada podría permitir a un atacante no autenticado manipular la URL de los servicios de mantenimiento para lograr acceso arbitrario de lectura a los archivos del producto afectado.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2025-15577 Alta No Valmet