PT-2026-30210 · Belden · Hirschmann Industrial Hivision

CVE-2022-4987

·

Publicado

2026-04-03

·

Atualizado

2026-07-24

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Hirschmann Industrial HiVision versões 08.1.03 through 08.1.03 Hirschmann Industrial HiVision versão 08.2.00
Description A sanitização insuficiente de caminho durante a execução de aplicações externas configuradas pelo usuário permite que um atacante local execute binários arbitrários. Ao colocar um binário malicioso no caminho de execução de uma aplicação externa configurada, o atacante pode garantir que seu binário seja executado em vez do pretendido, resultando potencialmente em execução com privilégios elevados.
Recommendations Atualizar o Hirschmann Industrial HiVision versão 08.1.03 para a versão 08.1.04. Atualizar o Hirschmann Industrial HiVision versão 08.2.00 para uma versão mais recente que contenha a correção.

Correção

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-4987

Produtos afetados

Hirschmann Industrial Hivision