Execució de codi d’OPC Labs QuickOPC

ALERTES

29/07/2022

CVE-2022-2561

ALT: (7.8)

CVSS3: 6.8

OPC Labs QuickOPC podria permetre a un atacant remot executar codi arbitrari en el sistema, causat per una de-serialització insegura en el processament d’arxius XML en Connectivity Explorer. En persuadir a una víctima perquè obri un arxiu XML especialment dissenyat, un atacant podria explotar aquesta vulnerabilitat per a executar codi arbitrari en el sistema.

Sistemes Afectats

  • OPC Labs QuickOPC

Remediació
Consulti el lloc web d’OPC Labs per a obtenir informació sobre actualitzacions o solucions suggerides