Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1018

Опубликовано: 01 апр. 2022
Источник: nvd
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Описание

When opening a malicious solution file provided by an attacker, the application suffers from an XML external entity vulnerability due to an unsafe call within a dynamic link library file. An attacker could exploit this to pass data from local files to a remote web server, leading to a loss of confidentiality.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rockwellautomation:connected_components_workbench:*:*:*:*:-:*:*:*
Версия до 12.0 (включая)
cpe:2.3:a:rockwellautomation:isagraf:*:*:*:*:*:*:*:*
Версия до 6.6.9 (включая)
cpe:2.3:o:rockwellautomation:safety_instrumented_systems_workstation:*:*:*:*:*:*:*:*
Версия до 1.1 (включая)

EPSS

Процентиль: 92%
0.09136
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611
CWE-611

Связанные уязвимости

CVSS3: 5.5
github
почти 4 года назад

When opening a malicious solution file provided by an attacker, the application suffers from an XML external entity vulnerability due to an unsafe call within a dynamic link library file. An attacker could exploit this to pass data from local files to a remote web server, leading to a loss of confidentiality.

CVSS3: 5.5
fstec
почти 4 года назад

Уязвимость программного обеспечения проектирования и настройки контроллеров Connected Components Workbench (CCW), рабочей станции автоматизированных систем безопасности Safety Instrumented Systems Workstation (SISW) и среды разработки приложений для программируемых логических контроллеров ISaGRAF Workbench, позволяющая нарушителю оказать воздействие на конфиденциальность защищаемой информации

EPSS

Процентиль: 92%
0.09136
Низкий

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-611
CWE-611