Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PC UA .NET Standard Stack (CVE-2024-42512)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2025
Última modificación:
29/09/2025

Descripción

Una vulnerabilidad en PC UA .NET Standard Stack anterior a 1.5.374.158 permite que un atacante no autorizado eluda la autenticación de la aplicación cuando la política de seguridad obsoleta Basic128Rsa15 está habilitada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opcfoundation:ua_.net_standard_stack:*:*:*:*:*:*:*:* 1.5.374.158 (excluyendo)