PT-2024-5157 · Schneider Electric · Ecostruxure Foxboro Scada Foxrtu Station
CVE-2024-2602
·
Publicado
2024-07-09
·
Atualizado
2025-09-02
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas:
EcoStruxure Foxboro SCADA FoxRTU Station (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma limitação inadequada de um caminho de arquivo para um diretório restrito, também conhecida como vulnerabilidade de “Path Traversal”. Isso poderia permitir que um invasor executasse código arbitrário quando um usuário autenticado executasse um arquivo de projeto salvo que tenha sido adulterado por um agente mal-intencionado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ecostruxure Foxboro Scada Foxrtu Station