Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo de Rockwell Automation ISaGRAF Runtime (CVE-2020-25176)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
18/03/2022
Última modificación:
04/04/2022

Descripción

Algunos comandos usados por el protocolo de Rockwell Automation ISaGRAF Runtime Versiones 4.x y 5.x eXchange Layer (IXL) llevan a cabo varias operaciones de archivo en el sistema de archivos. Dado que el parámetro que apunta al nombre del archivo no es comprobado en busca de caracteres reservados, es posible que un atacante remoto no autenticado recorra el directorio de una aplicación, lo que podría conllevar a una ejecución remota de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:easergy_t300_firmware:*:*:*:*:*:*:*:* 2.7.1 (incluyendo)
cpe:2.3:h:schneider-electric:easergy_t300:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:easergy_c5_firmware:*:*:*:*:*:*:*:* 1.1.0 (excluyendo)
cpe:2.3:h:schneider-electric:easergy_c5:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:micom_c264_firmware:*:*:*:*:*:*:*:* d6.1 (excluyendo)
cpe:2.3:h:schneider-electric:micom_c264:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:pacis_gtw_firmware:5.1:*:*:*:*:windows:*:*
cpe:2.3:o:schneider-electric:pacis_gtw_firmware:5.2:*:*:*:*:windows:*:*
cpe:2.3:o:schneider-electric:pacis_gtw_firmware:6.1:*:*:*:*:windows:*:*
cpe:2.3:o:schneider-electric:pacis_gtw_firmware:6.3:*:*:*:*:linux:*:*
cpe:2.3:o:schneider-electric:pacis_gtw_firmware:6.3:*:*:*:*:windows:*:*
cpe:2.3:h:schneider-electric:pacis_gtw:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:saitel_dp_firmware:*:*:*:*:*:*:*:* 11.06.21 (incluyendo)
cpe:2.3:h:schneider-electric:saitel_dp:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:epas_gtw_firmware:6.4:*:*:*:*:linux:*:*