PT-2022-3522 · Automationdirect · C-More Ea9 Ea9-T6Cl+8

Sam Hanson

·

Publicado

2022-06-16

·

Atualizado

2022-09-06

·

CVE-2022-2006

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do AutomationDirect DirectLOGIC anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T6CL anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T6CL-R anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T7CL anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T7CL-R anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T8CL anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T10CL anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T10WCL anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T12CL anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-T15CL anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-RHMI anteriores à 6.73
Versões do AutomationDirect C-more EA9 EA9-PGMSW anteriores à 6.73
Descrição
O problema está relacionado a uma vulnerabilidade em uma DLL no diretório de instalação que pode permitir que um invasor execute código durante o processo de instalação. Essa vulnerabilidade está associada a um elemento de caminho de pesquisa não controlado, que pode ser explorado para executar código arbitrário.
Recomendações
Para versões do AutomationDirect DirectLOGIC anteriores à 6.73, atualize para a versão 6.73 ou posterior.
Para versões do AutomationDirect C-more EA9 EA9-T6CL anteriores à 6.73, atualize para a versão 6.73 ou posterior.
Para versões do AutomationDirect C-more EA9 EA9-T6CL-R anteriores à 6.73, atualize para a versão 6.73 ou posterior.
Para versões do AutomationDirect C-more EA9 EA9-T7CL anteriores à 6.73, atualize para a versão 6.73 ou posterior.
Para o AutomationDirect C-mor

Correção

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04303
CVE-2022-2006

Produtos afetados

C-More Ea9 Ea9-Pgmsw
C-More Ea9 Ea9-Rhmi
C-More Ea9 Ea9-T10Cl
C-More Ea9 Ea9-T12Cl
C-More Ea9 Ea9-T15Cl
C-More Ea9 Ea9-T6Cl
C-More Ea9 Ea9-T7Cl
C-More Ea9 Ea9-T8Cl
Directlogic