Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10131

Опубликовано: 14 июл. 2026
Источник: fstec
CVSS3: 6.7
CVSS2: 6
EPSS Низкий

Описание

Уязвимость интегрированной среды проектирования Studio 5000 Logix Designer связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ на создание файлов и выполнить произвольный код путем отправки специально созданного ACD-файла

Вендор

Rockwell Automation Inc.

Наименование ПО

Studio 5000 Logix Designer

Версия ПО

до 37.00 (Studio 5000 Logix Designer)
до 36.01 (Studio 5000 Logix Designer)
до 35.02 (Studio 5000 Logix Designer)
до 34.04 (Studio 5000 Logix Designer)
до 33.04 (Studio 5000 Logix Designer)
до 32.05 (Studio 5000 Logix Designer)

Тип ПО

Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,4)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.rockwellautomation.com/en-us/trust-center/security-advisories/advisory.SD1783.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00109
Низкий

6.7 Medium

CVSS3

6 Medium

CVSS2

Связанные уязвимости

nvd
18 дней назад

A path traversal security issue exists within Studio 5000 Logix Designer® due to improper limitation of file paths within ACD project files. The software does not sanitize or validate file names embedded in the ACD file structure during the project opening procedure, allowing path traversal sequences to escape the intended extraction directory. If exploited, an attacker could craft a malicious ACD project file that results in arbitrary files being written to attacker-controlled locations on the file system, potentially leading to code execution.

github
17 дней назад

A path traversal security issue exists within Studio 5000 Logix Designer® due to improper limitation of file paths within ACD project files. The software does not sanitize or validate file names embedded in the ACD file structure during the project opening procedure, allowing path traversal sequences to escape the intended extraction directory. If exploited, an attacker could craft a malicious ACD project file that results in arbitrary files being written to attacker-controlled locations on the file system, potentially leading to code execution.

EPSS

Процентиль: 1%
0.00109
Низкий

6.7 Medium

CVSS3

6 Medium

CVSS2