Résumé
Le 7 avril 2022, une faille de sécurité a été identifiée dans Franklin Fueling Systems Colibri Controller Module 1.8.19.8580. Référencée sous CVE-2021-46417, cette vulnérabilité permet à un attaquant de remonter des chemins de fichiers et de lire des fichiers internes du système avec des privilèges root. Un exploit public vient d’être publié sur ExploitDB.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.5/10 (HIGH)
EPSS : 59.75%
Code d’exploitation : oui
Systèmes affectés
Franklin Fueling Systems Colibri Controller Module 1.8.19.8580
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2021-46417
CVE Details : https://www.cvedetails.com/cve/CVE-2021-46417/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2021-46417
CWE : https://www.cvedetails.com/cwe-details/22/Improper-Limitation-of-a-Pathname-to-a-Restricted-Directory-.html