Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SCADAPack Workbench (CVE-2022-0221)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-611 Restricción incorrecta de referencia a entidad externa XML (XXE)
Fecha de publicación:
13/04/2022
Última modificación:
21/04/2022

Descripción

Una CWE-611: Se presenta una vulnerabilidad de Restricción Inapropiada de la referencia de tipo XML External Entity que podría resultar en una divulgación de información cuando es abierto un archivo de solución malicioso proporcionado por un atacante con SCADAPack Workbench. Esto podría ser explotado para pasar datos de archivos locales a un sistema remoto controlado por un atacante. Producto afectado: SCADAPack Workbench (versiones 6.6.8a y anteriores)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:scadapack_workbench:*:*:*:*:*:*:*:* 6.6.8a (incluyendo)


Referencias a soluciones, herramientas e información