Inicio / Alerta Temprana / Avisos Sci / Vulnerabilidad en FPWIN Pro de Panasonic

Vulnerabilidad en FPWIN Pro de Panasonic

Fecha de publicación: 
30/06/2021
Importancia: 
4 - Alta
Recursos afectados: 

FPWIN Pro programming control software, versión 7.5.1.1 y anteriores.

Descripción: 

Michael Heinzl ha reportado una vulnerabilidad al CISA que podría permitir a un atacante la divulgación de información.

Solución: 

Actualizar a FPWIN Pro v7.5.2.0.

Detalle: 

Un archivo de proyecto especialmente diseñado, que especifique una URI, podría hacer que el analizador XML acceda a esa URI e incruste el contenido, lo que podría permitir a un atacante revelar información accesible en el contexto del usuario que ejecuta el software. Se ha asignado el identificador CVE-2021-32972 para esta vulnerabilidad.

Encuesta valoración