CVE-2026-31156
Уязвимость внедрения пути существует в OpenPLC v3 (2c82b0e79c53f8c1f1458eee15fec173400d6e1a), поскольку бинарная программа, скомпилированная из...
- Опубликовано
- 13 мая 2026 г.
- Обновлено
- 5 июл. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 17 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 32,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость внедрения пути существует в OpenPLC v3 (2c82b0e79c53f8c1f1458eee15fec173400d6e1a), поскольку бинарная программа, скомпилированная из glue_generator.cpp, не выполняет никакой проверки параметров пути к файлу, передаваемых через командную строку. Управляемые пользователем входные параметры напрямую передаются в базовые функции операций с файлами (fopen/ifstream/ofstream) для чтения и записи файлов. Злоумышленник может использовать эту уязвимость, создав вредоносный путь для чтения произвольных читаемых файлов.
Источники
1В OpenPLC-v3 существует уязвимость внедрения пути, которая возникает из-за того, что программа не выполняет никаких проверок допустимости параметров пути к файлу, передаваемых из командной строки. Злоумышленники могут читать любые доступные для чтения файлы, создавая вредоносные пути, что создаёт риск утечки информации.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.