Vulnerabilidad en un archivo de intercambio .7z en Rockwell Automation ISaGRAF Workbench software (CVE-2022-2463)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/08/2022
Última modificación:
27/08/2022
Descripción
Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Un archivo de intercambio .7z mal diseñado puede permitir a un atacante obtener los privilegios del software ISaGRAF Workbench cuando es abierto. Si el software es ejecutado en el nivel SYSTEM, el atacante obtendrá privilegios de nivel de administrador. Es requerida una interacción del usuario para que la explotación tenga éxito.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rockwellautomation:isagraf_workbench:*:*:*:*:*:*:*:* | 6.0 (incluyendo) | 6.6.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



