Existe um problema de segurança do caminho transversal no Estúdio 5000 Logix Designer® devido à limitação inadequada dos caminhos de arquivos dentro dos arquivos do projeto ACD. O software não desinfecta ou valida nomes de arquivos incorporados na estrutura de arquivos ACD durante o processo de abertura do projeto, permitindo que as sequências de trajeto atravessam o diretório de extração pretendido. Se explorado, um atacante pode criar um arquivo de projeto ACD malicioso que resulta em arquivos arbitrários sendo escritos para locais controlados pelo atacante no sistema de arquivos, potencialmente levando à execução de código. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 9108 foi publicado em 2026 - 07 - 14 T 16: 17: 05.210 Z e última modificação em 2026 - 08 - 25 T 16: 59: 52.783 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.4, gravidade MEDIUM, vetor CVSS: 4.0 /AV:L/AC:H/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H, pontuação de exploração 0.8, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 22.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: estúdio de rockwellautomation 5000 Designer logix. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.