Un CWE-434 Unrestricted téléversement du fichier avec la vulnérabilité de type dangereux existe dans l’opération de construction EcoStruxure WebReports V1.9 – V3.1 qui pourrait provoquer un utilisateur distant authentifié pouvoir télécharger des fichiers arbitraires en raison d’une vérification incorrecte des fichiers fournis par l’utilisateur et obtenir le code à distance exécution.
https://www.se.com/ww/en/download/document/SEVD-2020-315-04/
https://www.se.com/ww/en/download/document/SEVD-2020-315-04/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7569