Execució de codi de SICK Flexi Soft Designer

ALERTES

20/07/2022

CVE-2022-27579

ALT: (8.6)

CVSS3: 7.5

SICK Flexi Soft Designer podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per una de serialització insegura en una classe de .NET framework. En persuadir a una víctima perquè obri un arxiu de projecte especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per a executar codi arbitrari amb els privilegis de l’usuari actual del sistema.

Sistemes Afectats

  • SICK Flexi Soft Designer 1.9.4 SP1

Remediació
Consulti l’avís de seguretat SCA-2022-0010 de SICK PSIRT per a obtenir informació sobre actualitzacions o solucions suggerides.