PT-2024-5157 · Schneider Electric · Ecostruxure Foxboro Scada Foxrtu Station

CVE-2024-2602

·

Publicado

2024-07-09

·

Atualizado

2025-09-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas:
EcoStruxure Foxboro SCADA FoxRTU Station (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma limitação inadequada de um caminho de arquivo para um diretório restrito, também conhecida como vulnerabilidade de “Path Traversal”. Isso poderia permitir que um invasor executasse código arbitrário quando um usuário autenticado executasse um arquivo de projeto salvo que tenha sido adulterado por um agente mal-intencionado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05707
CVE-2024-2602

Produtos afetados

Ecostruxure Foxboro Scada Foxrtu Station