Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Horner Automation Cscape EnvisionRV (CVE-2021-44462)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
25/03/2022
Última modificación:
04/04/2022

Descripción

Esta vulnerabilidad puede ser explotada al analizar archivos de proyecto maliciosamente diseñados con Horner Automation Cscape EnvisionRV versiones v4.50.3.1 y anteriores. Los problemas son derivados de una falta de comprobación apropiada de los datos suministrados por el usuario, lo que puede resultar en lecturas y escrituras más allá del final de las estructuras de datos asignadas. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que un atacante debe engañar a un usuario válido para que abra un archivo de proyecto HMI malicioso

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hornerautomation:cscape_envisionrv:*:*:*:*:*:*:*:* 4.50.3.1 (incluyendo)


Referencias a soluciones, herramientas e información