CVE-2026-31156
Una vulnerabilidad de inyección de ruta existe en OpenPLC v3 (2c82b0e79c53f8c1f1458eee15fec173400d6e1a), ya que el programa binario compilado a partir de...
- Publicado
- 13 may 2026
- Actualizado
- 5 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBajo · próximos 30 días
- Percentil
- 32,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de inyección de ruta existe en OpenPLC v3 (2c82b0e79c53f8c1f1458eee15fec173400d6e1a), ya que el programa binario compilado a partir de glue_generator.cpp no realiza ninguna validación sobre los parámetros de ruta de archivo pasados a través de la línea de comandos. Los parámetros de entrada controlados por el usuario se pasan directamente a las funciones subyacentes de operación de archivos (fopen/ifstream/ofstream) para la lectura y escritura de archivos. Un atacante puede explotar esta vulnerabilidad construyendo una ruta maliciosa para leer archivos legibles arbitrarios.
Fuentes
1Existe una vulnerabilidad de inyección de rutas en OpenPLC-v3, que surge del hecho de que el programa no realiza comprobaciones de validez sobre los parámetros de ruta de archivo pasados desde la línea de comandos. Los atacantes pueden leer cualquier archivo legible mediante la construcción de rutas maliciosas, lo que supone un riesgo de fuga de información.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.