Path Traversal en Mint Workbench I de ABB
ABB Mint Workbench I, versión 5876 y anteriores.
Sandeep Vatada ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir a un atacante local leer de forma arbitraria archivos del sistema y acceder a información confidencial.
ABB no publicará una actualización para corregir esta vulnerabilidad, ya que Mint Workbench I llegará al final de su vida útil fuera de China a finales de 2026 y en China a finales de 2027.
El fabricante recomienda aplicar las siguientes medidas:
- deshabilitar el servicio MWI HTTP cuando no se utilice;
- restringir el acceso físico al equipo únicamente al personal autorizado;
- evitar almacenar información sensible o confidencial en los equipos que ejecuten el servicio MWI HTTP;
- habilitar el Control de cuentas de usuario (UAC) para impedir intentos de elevación de privilegios no autorizados.
CVE-2026-19438: vulnerabilidad de Path Traversal en el servidor HTTP de Mint Workbench I. Un atacante que haya iniciado sesión localmente en el equipo y disponga de permisos de escritura en la ruta afectada podría eludir las restricciones de acceso a directorios y leer archivos arbitrarios del sistema, comprometiendo su confidencialidad.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-19438 | Alta | No | ABB |


