Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo de intercambio .7z en Rockwell Automation ISaGRAF Workbench software (CVE-2022-2463)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
25/08/2022
Última modificación:
27/08/2022

Descripción

Rockwell Automation ISaGRAF Workbench software versiones 6.0 hasta 6.6.9, están afectadas por una vulnerabilidad de Salto de Ruta. Un archivo de intercambio .7z mal diseñado puede permitir a un atacante obtener los privilegios del software ISaGRAF Workbench cuando es abierto. Si el software es ejecutado en el nivel SYSTEM, el atacante obtendrá privilegios de nivel de administrador. Es requerida una interacción del usuario para que la explotación tenga éxito.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rockwellautomation:isagraf_workbench:*:*:*:*:*:*:*:* 6.0 (incluyendo) 6.6.9 (incluyendo)


Referencias a soluciones, herramientas e información