Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2788

Опубликовано: 19 авг. 2022
Источник: nvd
CVSS3: 3.9
CVSS3: 7.3
EPSS Низкий

Описание

Emerson Electric's Proficy Machine Edition Version 9.80 and prior is vulnerable to CWE-29 Path Traversal: '..\Filename', also known as a ZipSlip attack, through an upload procedure which enables attackers to implant a malicious .BLZ file on the PLC. The file can transfer through the engineering station onto Windows in a way that executes the malicious code.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:emerson:electric\'s_proficy:*:*:*:*:machine:*:*:*
Версия до 9.80 (включая)

EPSS

Процентиль: 10%
0.00037
Низкий

3.9 Low

CVSS3

7.3 High

CVSS3

Дефекты

CWE-29
CWE-22

Связанные уязвимости

CVSS3: 7.3
github
почти 3 года назад

Emerson Electric's Proficy Machine Edition Version 9.80 and prior is vulnerable to CWE-29 Path Traversal: '\..\Filename', also known as a ZipSlip attack, through an upload procedure which enables attackers to implant a malicious .BLZ file on the PLC. The file can transfer through the engineering station onto Windows in a way that executes the malicious code.

CVSS3: 9.3
fstec
около 3 лет назад

Уязвимость программного средства программирования ПЛК (программируемых логических контроллеров) Proficy Machine Edition, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 10%
0.00037
Низкий

3.9 Low

CVSS3

7.3 High

CVSS3

Дефекты

CWE-29
CWE-22