Vulnerabilidad en SICAM PAS/PQS (CVE-2022-43722)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/12/2022
Última modificación:
22/04/2025
Descripción
Se ha identificado una vulnerabilidad en SICAM PAS/PQS (Todas las versiones < V7.0). El software afectado no protege adecuadamente una carpeta que contiene archivos de la librería. Esto podría permitir a un atacante colocar una DLL maliciosa personalizada en esta carpeta que luego se ejecuta con derechos de SYSTEMA cuando se inicia un servicio que requiere esta DLL. En el momento de asignar el CVE, la versión de firmware afectada del componente ya ha sido reemplazada por versiones principales sucesivas.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:siemens:sicam_pas\/pqs:*:*:*:*:*:*:*:* | 7.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página