Existe uma vulnerabilidade de injeção de caminho no OpenPLC v 3 ( 2 c 82 b 0 e 79 c 53 f 8 c 1 f 1458 ee 15 fec 173400 d 6 e 1 a) como o programa binário compilado a partir de cola_generator.cpp não realiza qualquer validação nos parâmetros do caminho do arquivo passados pela linha de comandos. Os parâmetros de entrada controlados pelo usuário são diretamente passados para as funções de operação subjacentes do arquivo (fopen/ifstream/ofstream) para leitura e escrita de arquivos. Um atacante pode explorar esta vulnerabilidade construindo um caminho malicioso para ler arquivos arbitrários legíveis. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31156 foi publicado em 2026 - 05 - 13 T 16: 16: 38.763 Z e última modificação em 2026 - 07 - 05 T 02: 17: 45.497 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 22.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: openplcproject openplc v 3 firmware, openplcproject openplc v 3. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.