Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPC UA .NET Standard Stack (CVE-2024-42513)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/02/2025
Última modificación:
02/10/2025

Descripción

Una vulnerabilidad en OPC UA .NET Standard Stack anterior a 1.5.374.158 permite que un atacante no autorizado eluda la autenticación de la aplicación cuando utiliza endpoints HTTPS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opcfoundation:ua_.net_standard_stack:*:*:*:*:*:*:*:* 1.5.374.158 (excluyendo)