Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de proyecto en el módulo PMEPXM0100 (H) en ProSoft Configurator (CVE-2020-7474)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
23/03/2020
Última modificación:
25/03/2020

Descripción

Una CWE-427: Se presenta una vulnerabilidad de Elemento de Ruta de Búsqueda No Controlada en ProSoft Configurator (versiones v1.002 y anteriores), para el módulo PMEPXM0100 (H), que podría causar la ejecución de código no confiable cuando se usa un doble clic para abrir un archivo de proyecto que puede desencadenar en una ejecución de una DLL maliciosa.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:pmepxm0100_prosoft_configurator:*:*:*:*:*:*:*:* 1.002 (incluyendo)


Referencias a soluciones, herramientas e información