Vulnerabilidad en AVEVA System Platform (CVE-2021-32981)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
04/04/2022
Última modificación:
13/04/2022
Descripción
AVEVA System Platform versiones 2017 hasta 2020 R2 P01, usa una entrada externa para construir un nombre de ruta que pretende identificar un archivo o directorio que es encontrado debajo de un directorio principal restringido, pero el software no neutraliza apropiadamente los elementos especiales dentro del nombre de ruta que pueden causar que el nombre de ruta sea resuelto a una ubicación que está fuera del directorio restringido
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aveva:system_platform:*:*:*:*:*:*:*:* | 2017 (incluyendo) | 2020 (excluyendo) |
| cpe:2.3:a:aveva:system_platform:2020:-:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:system_platform:2020:r2:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:system_platform:2020:r2_p01:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



