Vulnerabilidad en SIMATIC STEP 7 Safety (CVE-2023-32737)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
09/07/2024
Última modificación:
09/07/2024
Descripción
Se ha identificado una vulnerabilidad en SIMATIC STEP 7 Safety V18 (todas las versiones < V18 Update 2). Las aplicaciones afectadas no restringen adecuadamente .NET BinaryFormatter al deserializar la entrada controlable por el usuario. Esto podría permitir que un atacante cause confusión de tipos y ejecute código arbitrario dentro de la aplicación afectada. Este es el mismo problema que existe para .NET BinaryFormatter https://docs.microsoft.com/en-us/visualstudio/code-quality/ca2300.
Impacto
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA



