Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AVEVA (CVE-2023-34982)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/11/2023
Última modificación:
08/12/2023

Descripción

Esta vulnerabilidad de control externo, si se explota, podría permitir que un usuario local autenticado en el sistema operativo con privilegios estándar elimine archivos con privilegios de sistema en la máquina donde están instalados estos productos, lo que resultaría en una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aveva:batch_management:*:*:*:*:*:*:*:* 2020 (excluyendo)
cpe:2.3:a:aveva:batch_management:2020:-:*:*:*:*:*:*
cpe:2.3:a:aveva:batch_management:2020:sp1:*:*:*:*:*:*
cpe:2.3:a:aveva:communication_drivers:*:*:*:*:*:*:*:* 2020 (excluyendo)
cpe:2.3:a:aveva:communication_drivers:2020:-:*:*:*:*:*:*
cpe:2.3:a:aveva:communication_drivers:2020:r2:*:*:*:*:*:*
cpe:2.3:a:aveva:communication_drivers:2020:r2_p01:*:*:*:*:*:*
cpe:2.3:a:aveva:edge:*:*:*:*:*:*:*:* 20.1.101 (incluyendo)
cpe:2.3:a:aveva:enterprise_licensing:*:*:*:*:*:*:*:* 3.7.002 (incluyendo)
cpe:2.3:a:aveva:historian:*:*:*:*:*:*:*:* 2020 (excluyendo)
cpe:2.3:a:aveva:historian:2020:-:*:*:*:*:*:*
cpe:2.3:a:aveva:historian:2020:r2:*:*:*:*:*:*
cpe:2.3:a:aveva:historian:2020:r2_p01:*:*:*:*:*:*
cpe:2.3:a:aveva:intouch:*:*:*:*:*:*:*:* 2020 (excluyendo)
cpe:2.3:a:aveva:intouch:2020:-:*:*:*:*:*:*