Vulnerabilidad en un archivo DLL en XINJE XD/E Series PLC Program Tool (CVE-2021-34606)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
11/05/2022
Última modificación:
19/05/2022
Descripción
Se presenta una vulnerabilidad en XINJE XD/E Series PLC Program Tool en versiones hasta v3.5.1, que puede permitir a un atacante local autenticado cargar una DLL maliciosa. Es requerido acceso local para explotar con éxito esta vulnerabilidad. Esto significa que el atacante potencial debe tener acceso al sistema y suficientes privilegios de escritura de archivos. Si es explotado, el atacante podría colocar un archivo DLL malicioso en el sistema, que cuando sea ejecutado XINJE XD/E Series PLC Program Tool, permitirá al atacante ejecutar código arbitrario con privilegios de la cuenta de otro usuario
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:xinje:xd\/e_series_plc_program_tool:*:*:*:*:*:*:*:* | 3.5.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página