CVE-2014-0780: fallo crítico en InduSoft Web Studio
InduSoft Web Studio Path Traversal
Publicada el · Actualizada el
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Apply updates per vendor instructions.
Una falla en el servidor web de InduSoft Web Studio permite que atacantes accedan a archivos fuera del directorio permitido, exponiendo contraseñas administrativas almacenadas y posibilitando el control total del sistema.
Vulnerabilidad de travesía de directorios en NTWebServer permite que atacantes remotos eludan restricciones de ruta y lean archivos de configuración APP sensibles que contienen credenciales administrativas. La explotación exitosa resulta en ejecución arbitraria de código con privilegios elevados.
El análisis completo de esta CVE está disponible en portugués →