PT-2021-5586 · Webhmi · Webhmi

Marcin Dudek

·

Publicado

2021-12-06

·

Atualizado

2022-04-12

·

CVE-2021-43936

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
WebHMI (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite que um invasor envie ou transfira arquivos de tipos perigosos para o portal WebHMI. Esses arquivos podem ser processados automaticamente no ambiente do produto, levando potencialmente à execução de código arbitrário. A vulnerabilidade está relacionada à falta de restrições no envio de arquivos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00016
CVE-2021-43936

Produtos afetados

Webhmi