PT-2022-25646 · Pilz · Pilz Products
CVE-2022-40976
·
Publicado
2022-11-24
·
Atualizado
2023-02-03
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Produtos Pilz (versões afetadas não especificadas)
Descrição
Foi descoberta uma vulnerabilidade de traversal de caminho em vários produtos Pilz. Um invasor local não autenticado poderia usar um arquivo de configuração malicioso compactado em ZIP para provocar gravações arbitrárias de arquivos, também conhecido como “zip-slip”. Este problema não afeta a confidencialidade nem a disponibilidade.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pilz Products