漏洞标题
Automation Studio 和 PVI 多个未引用的 service path 漏洞
漏洞描述信息
The following is a translation of the given text from English to Chinese:
在B&R Industrial Automation Automation Studio和NET / PVI的未引用搜索路径或元素中发现了漏洞,这些漏洞允许受影响的程序提高特权。该问题影响Automation Studio:从4.6.0到4.6.X、从4.7.0到4.7.7 SP、从4.8.0到4.8.6 SP、从4.9.0到4.9.4 SP;NET / PVI:从4.6.0到4.6.X、从4.7.0到4.7.7、从4.8.0到4.8.6、从4.9.0到4.9.4。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
未经引用的搜索路径或元素
漏洞标题
Automation Studio and PVI Multiple unquoted service path vulnerabilities
漏洞描述信息
Unquoted Search Path or Element vulnerability in B&R Industrial Automation Automation Studio, B&R Industrial Automation NET/PVI allows Target Programs with Elevated Privileges.This issue affects Automation Studio: from 4.0 through 4.6, from 4.7.0 before 4.7.7 SP, from 4.8.0 before 4.8.6 SP, from 4.9.0 before 4.9.4 SP; NET/PVI: from 4.0 through 4.6, from 4.7.0 before 4.7.7, from 4.8.0 before 4.8.6, from 4.9.0 before 4.9.4.
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H
漏洞类别
未经引用的搜索路径或元素
漏洞标题
B&R Industrial Automation Studio 代码问题漏洞
漏洞描述信息
B&R Industrial Automation Studio是奥地利贝加莱工业自动化(B&R Industrial Automation)公司的一套集成开发环境(IDE),用于开发和编程其自动化解决方案。 B&R Industrial Automation Studio 4.0到4.6版本、4.7.0到4.7.7 SP版本、4.8.0到4.8.6 SP版本、4.9.0到4.9.4 SP版本存在代码问题漏洞,该漏洞源于程序包含未加引号的搜索路径或元素漏洞,NET/PVI允许目标程序提升权限。
CVSS信息
N/A
漏洞类别
代码问题