Q2BSTUDIO és una empresa de desenvolupament i serveis tecnològics. Veure CSAF
El CVSS v4 és de 9.2
ATENCIÓ: Explotable de forma remota/Complexitat d'atac baixa
Venedor: B&R
Equip: APROL
Vulnerabilitats: Inclusió de Funcionalitat d'Esfera de Control No Confiada, Filtratge Incomplet d'Elements Especials, Control Inadequat de Generació de Codi ('Injecció de Codi'), Gestió Inadequada de Permisos o Privilegis Insuficients, Assignació de Recursos Sense Límits o Regulació, Autenticació Faltant per a Funció Crítica, Exposició d'Informació Confidencial del Sistema a una Esfera de Control No Autoritzada, Exposició d'Element de Dades a una Sessió Incorrecta, Falsificació de Petició del Costat del Servidor (SSRF), Neutralització Incorrecta d'Entrada Durant la Generació de Pàgina Web ('Cross-site Scripting'), Control Extern de Nom de Fitxer o Ruta, Assignació Incorrecta de Permisos per a Recurs Crític
L'explotació exitosa d'aquestes vulnerabilitats podria permetre a un atacant executar ordres, elevar privilegis, recopilar informació confidencial o alterar el producte.
B&R ha identificat els següents Mètodes de Treball de l'Aprol i Aprol-correlatius:
Versió de l'APROL 4.4-01: B&R recomana que els usuaris apliquin el pedaç o actualitzin a una versió no vulnerable el més aviat possible.
Versió de l'APROL 4.4-00P1: B&R recomana que els usuaris apliquin el pedaç o actualitzin a una versió no vulnerable el més aviat possible.
Versió de l'APROL 4.4-00P5: B&R recomana que els usuaris apliquin el pedaç o actualitzin a una versió no vulnerable el més aviat possible.
Per a més informació, consulteu l'avís de seguretat de B&R.
No s'han reportat públicament explotacions específiques dirigides a aquestes vulnerabilitats fins al moment.
3 d'abril de 2025: Publicació inicial de B&R SA24P015





