Vulnerabilidad en AVEVA Edge (CVE-2023-6132)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
29/02/2024
Última modificación:
04/03/2025
Descripción
La vulnerabilidad, si se explota, podría permitir que una entidad maliciosa con acceso al sistema de archivos logre la ejecución de código arbitrario y una escalada de privilegios engañando a AVEVA Edge para que cargue una DLL insegura.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:aveva:platform_common_services:4.4.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:platform_common_services:4.5.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:platform_common_services:4.5.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:platform_common_services:4.5.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:batch_management:2020:*:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:enterprise_data_management:2021:*:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:manufacturing_execution_system:2020:*:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:mobile_operator:2020:-:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:system_platform:2020:-:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:system_platform:2020:r2:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:system_platform:2020:r2_p01:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:work_tasks:2020:-:*:*:*:*:*:* | ||
cpe:2.3:a:aveva:work_tasks:2020:update_1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página