Vulnerabilidad en FPWIN Pro de Panasonic
Fecha de publicación 30/06/2021
Importancia
4 - Alta
Recursos Afectados
FPWIN Pro programming control software, versión 7.5.1.1 y anteriores.
Descripción
Michael Heinzl ha reportado una vulnerabilidad al CISA que podría permitir a un atacante la divulgación de información.
Solución
Actualizar a FPWIN Pro v7.5.2.0.
Detalle
Un archivo de proyecto especialmente diseñado, que especifique una URI, podría hacer que el analizador XML acceda a esa URI e incruste el contenido, lo que podría permitir a un atacante revelar información accesible en el contexto del usuario que ejecuta el software. Se ha asignado el identificador CVE-2021-32972 para esta vulnerabilidad.
Listado de referencias
Etiquetas