Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Unitronics Vision Series (CVE-2023-6448)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/12/2023
Última modificación:
27/01/2025

Descripción

Los PLC y HMI de Unitronics Vision Series utilizan contraseñas administrativas predeterminadas. Un atacante no autenticado con acceso a la red de un PLC o HMI puede tomar el control administrativo del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:unitronics:vision1210_firmware:*:*:*:*:*:*:*:* 12.38 (excluyendo)
cpe:2.3:h:unitronics:vision1210:-:*:*:*:*:*:*:*
cpe:2.3:o:unitronics:vision1040_firmware:*:*:*:*:*:*:*:* 12.38 (excluyendo)
cpe:2.3:h:unitronics:vision1040:-:*:*:*:*:*:*:*
cpe:2.3:o:unitronics:vision700_firmware:*:*:*:*:*:*:*:* 12.38 (excluyendo)
cpe:2.3:h:unitronics:vision700:-:*:*:*:*:*:*:*
cpe:2.3:o:unitronics:vision570_firmware:*:*:*:*:*:*:*:* 12.38 (excluyendo)
cpe:2.3:h:unitronics:vision570:-:*:*:*:*:*:*:*
cpe:2.3:o:unitronics:vision560_firmware:*:*:*:*:*:*:*:* 12.38 (excluyendo)
cpe:2.3:h:unitronics:vision560:-:*:*:*:*:*:*:*
cpe:2.3:o:unitronics:vision430_firmware:*:*:*:*:*:*:*:* 12.38 (excluyendo)
cpe:2.3:h:unitronics:vision430:-:*:*:*:*:*:*:*
cpe:2.3:o:unitronics:vision350_firmware:*:*:*:*:*:*:*:* 12.38 (excluyendo)
cpe:2.3:h:unitronics:vision350:-:*:*:*:*:*:*:*
cpe:2.3:o:unitronics:vision130_firmware:*:*:*:*:*:*:*:* 12.38 (excluyendo)