ProduktLogix Designer Studio 5000 wersja 32.00, 32.01 i 32.02
Numer CVECVE-2020-12025
Krytyczność3.6/10
Wektor CVSSAV:L/AC:L/PR:N/UI:R/S:C/C:L/I:N/A:N
OpisProdukt, którego dotyczy luka, jest podatny na usterkę zewnętrznego obiektu xml (XXE), która może umożliwić osobie atakującej wyświetlanie nazw hostów lub innych zasobów z programu.
Linkhttps://us-cert.cisa.gov/ics/advisories/icsa-20-191-02