Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FPWIN Pro de Panasonic

Fecha de publicación 30/06/2021
Importancia
4 - Alta
Recursos Afectados

FPWIN Pro programming control software, versión 7.5.1.1 y anteriores.

Descripción

Michael Heinzl ha reportado una vulnerabilidad al CISA que podría permitir a un atacante la divulgación de información.

Solución

Actualizar a FPWIN Pro v7.5.2.0.

Detalle

Un archivo de proyecto especialmente diseñado, que especifique una URI, podría hacer que el analizador XML acceda a esa URI e incruste el contenido, lo que podría permitir a un atacante revelar información accesible en el contexto del usuario que ejecuta el software. Se ha asignado el identificador CVE-2021-32972 para esta vulnerabilidad.

Encuesta valoración