CVE-2023-27856
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
22/03/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** <br />
<br />
<br />
In affected versions, path traversal exists when processing a message of type 8<br />
<br />
in Rockwell Automation&#39;s ThinManager ThinServer. <br />
<br />
An unauthenticated remote attacker can exploit this vulnerability to download arbitrary files on the disk drive where ThinServer.exe is installed.<br />
<br />
<br />
<br />
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 6.0.0 (incluyendo) | 10.0.2 (incluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 11.0.0 (incluyendo) | 11.0.5 (incluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 11.1.0 (incluyendo) | 11.1.5 (incluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 11.2.0 (incluyendo) | 11.2.6 (incluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 12.0.0 (incluyendo) | 12.0.4 (incluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager:*:*:*:*:*:*:*:* | 12.1.0 (incluyendo) | 12.1.5 (incluyendo) |
| cpe:2.3:a:rockwellautomation:thinmanager:13.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:rockwellautomation:thinmanager:13.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



