Vulnerabilidad en un archivo de proyecto en el módulo PMEPXM0100 (H) en ProSoft Configurator (CVE-2020-7474)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
23/03/2020
Última modificación:
25/03/2020
Descripción
Una CWE-427: Se presenta una vulnerabilidad de Elemento de Ruta de Búsqueda No Controlada en ProSoft Configurator (versiones v1.002 y anteriores), para el módulo PMEPXM0100 (H), que podría causar la ejecución de código no confiable cuando se usa un doble clic para abrir un archivo de proyecto que puede desencadenar en una ejecución de una DLL maliciosa.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:schneider-electric:pmepxm0100_prosoft_configurator:*:*:*:*:*:*:*:* | 1.002 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



