CVE-2026-31156
Uma vulnerabilidade de injeção de caminho existe no OpenPLC v3 (2c82b0e79c53f8c1f1458eee15fec173400d6e1a), pois o programa binário compilado a partir do...
- Publicado
- 13 de mai. de 2026
- Atualizado
- 5 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 32,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade de injeção de caminho existe no OpenPLC v3 (2c82b0e79c53f8c1f1458eee15fec173400d6e1a), pois o programa binário compilado a partir do glue_generator.cpp não realiza nenhuma validação nos parâmetros de caminho de arquivo passados via linha de comando. Os parâmetros de entrada controlados pelo usuário são passados diretamente para as funções de operação de arquivo subjacentes (fopen/ifstream/ofstream) para leitura e escrita de arquivos. Um atacante pode explorar essa vulnerabilidade construindo um caminho malicioso para ler arquivos legíveis arbitrários.
Fontes
1Há uma vulnerabilidade de injeção de caminho no OpenPLC-v3, que surge do programa não realizar nenhuma verificação de validade nos parâmetros de caminho de arquivo passados pela linha de comando. Atacantes podem ler qualquer arquivo legível construindo caminhos maliciosos, representando um risco de vazamento de informações.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.