← volver
CVE-2022-31801criticalCWE-345

Insufficient Verification of Data Vulnerability in ProConOS/ProConOS eCLR SDK and MULTIPROG Engineering tool

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 1.0%
probabilidad de explotación
1.0%top 40% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un atacante puede enviar código malicioso a dispositivos ProConOS por internet sin necesidad de contraseña, obteniendo control total del dispositivo. Esto es crítico porque estos equipos frecuentemente controlan sistemas industriales importantes.

Detalle técnico

La vulnerabilidad permite carga remota de código sin autenticación en dispositivos ProConOS/eCLR debido a verificación insuficiente de datos (CWE-345). Un atacante puede explotar esto a través de la red para ejecutar lógica arbitraria y comprometer completamente el dispositivo sin autenticación previa.

Resumen generado y traducido por IA a partir de la descripción oficial.
An unauthenticated, remote attacker could upload malicious logic to the devices based on ProConOS/ProConOS eCLR in order to gain full control over the device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H