PT-2026-30210 · Belden · Hirschmann Industrial Hivision
CVE-2022-4987
·
Publicado
2026-04-03
·
Atualizado
2026-07-24
CVSS v3.1
7.3
Alta
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Hirschmann Industrial HiVision versões 08.1.03 through 08.1.03
Hirschmann Industrial HiVision versão 08.2.00
Description
A sanitização insuficiente de caminho durante a execução de aplicações externas configuradas pelo usuário permite que um atacante local execute binários arbitrários. Ao colocar um binário malicioso no caminho de execução de uma aplicação externa configurada, o atacante pode garantir que seu binário seja executado em vez do pretendido, resultando potencialmente em execução com privilégios elevados.
Recommendations
Atualizar o Hirschmann Industrial HiVision versão 08.1.03 para a versão 08.1.04.
Atualizar o Hirschmann Industrial HiVision versão 08.2.00 para uma versão mais recente que contenha a correção.
Correção
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hirschmann Industrial Hivision