Path traversal in Dream Report - CVE-2024-6618
Published: August 22, 2024
Vulnerability identifier: #VU96457
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2024-6618
CWE-ID: CWE-22
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to perform directory traversal attacks.
The vulnerability exists due to input validation error when processing directory traversal sequences. A remote user can inject malicious DLL file and execute arbitrary code on the target system.
Affected software
Dream Report
AVEVA Reports for Operations
AVEVA Reports for Operations
How to mitigate CVE-2024-6618
Install update from vendor's website.
Dream Report - update to 23.3.18952.0523
AVEVA Reports for Operations - update to 2023 R2
AVEVA Reports for Operations - update to 2023 R2