ProduktABB Drive Composer Entry: Wersje 2.0 do 2.7
ABB Drive Composer Pro: Wersje 2.0 do 2.7 ABB
Automation Builder: Wersje 1.1.0 do 2.5.0
Mint Workbench: Buduje 5866 i wcześniejsze
Numer CVECVE-2022-31216
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuki w programie Drive Composer umożliwiają użytkownikom o niskich uprawnieniach tworzenie i zapisywanie plików w dowolnym miejscu systemu plików jako „system” z dowolną zawartością, gdy plik jeszcze nie istnieje. Plik instalacyjny programu Drive Composer umożliwia użytkownikowi o niskich uprawnieniach przeprowadzenie operacji „naprawy” produktu.
  
Numer CVECVE-2022-31217
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuki w programie Drive Composer umożliwiają użytkownikom o niskich uprawnieniach tworzenie i zapisywanie plików w dowolnym miejscu systemu plików jako „system” z dowolną zawartością, gdy plik jeszcze nie istnieje. Plik instalacyjny programu Drive Composer umożliwia użytkownikowi o niskich uprawnieniach przeprowadzenie operacji „naprawy” produktu.
  
Numer CVECVE-2022-31218
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuki w programie Drive Composer umożliwiają użytkownikom o niskich uprawnieniach tworzenie i zapisywanie plików w dowolnym miejscu systemu plików jako „system” z dowolną zawartością, gdy plik jeszcze nie istnieje. Plik instalacyjny programu Drive Composer umożliwia użytkownikowi o niskich uprawnieniach przeprowadzenie operacji „naprawy” produktu.
  
Numer CVECVE-2022-31219
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
OpisLuki w programie Drive Composer umożliwiają użytkownikom o niskich uprawnieniach tworzenie i zapisywanie plików w dowolnym miejscu systemu plików jako „system” z dowolną zawartością, gdy plik jeszcze nie istnieje. Plik instalacyjny programu Drive Composer umożliwia użytkownikowi o niskich uprawnieniach przeprowadzenie operacji „naprawy” produktu.
  
Numer CVECVE-2022-26057
Krytyczność6.7/10
CVSSAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisLuki w Mint Workbench umożliwiają atakującemu o niskich uprawnieniach tworzenie i zapisywanie pliku w dowolnym miejscu systemu plików jako „system” z dowolną zawartością, gdy plik jeszcze nie istnieje. Plik instalatora Mint Workbench umożliwia użytkownikowi o niskich uprawnieniach uruchomienie operacji „naprawy” produktu.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/uscert/ics/advisories/icsa-22-202-01