Vulnerabilidad en AutomationDirect DirectLOGIC (CVE-2022-2006)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
31/08/2022
Última modificación:
06/09/2022
Descripción
AutomationDirect DirectLOGIC presenta una vulnerabilidad de DLL en el directorio de instalación que puede permitir a un atacante ejecutar código durante el proceso de instalación. Este problema afecta a: AutomationDirect C-more EA9 EA9-T6CL versiones anteriores a 6.73; EA9-T6CL-R versiones anteriores a 6.73; EA9-T7CL versiones anteriores a 6.73; EA9-T7CL-R versiones anteriores a 6.73; EA9-T8CL versiones anteriores a 6. 73; EA9-T10CL versiones anteriores a 6.73; EA9-T10WCL versiones anteriores a 6.73; EA9-T12CL versiones anteriores a 6.73; EA9-T15CL versiones anteriores a 6.73; EA9-RHMI versiones anteriores a 6.73; EA9-PGMSW versiones anteriores a 6.73;
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:automationdirect:c-more_ea9-t6cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t6cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t6cl-r_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t6cl-r:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t7cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t7cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t7cl-r_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t7cl-r:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t8cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t8cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t10cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t10cl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t10wcl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) | |
cpe:2.3:h:automationdirect:c-more_ea9-t10wcl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:automationdirect:c-more_ea9-t12cl_firmware:*:*:*:*:*:*:*:* | 6.73 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página