ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics

cert.pse-online.pl 2 lat temu
ProduktDelta Robot Automation Studio (DRAS) – wszystkie wersje do 1.13.20
CVECVE-2022-2759
Krytyczność5.5 /10
CVSSAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisOprogramowanie przetwarza dokument XML, który może zawierać reprezentacje obiektów XML z identyfikatorami URI, które przekształcają się poza kontrolą w dokumenty, powodując, iż produkt osadza nieprawidłowe dokumenty w swoich danych wyjściowych. Może to umożliwić osobie atakującej przeglądanie poufnych dokumentów i informacji na zaatakowanym hoście.
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-228-03
Idź do oryginalnego materiału