Vulnerabilidad en varios productos DeltaV (CVE-2012-4703)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
11/03/2013
Última modificación:
11/04/2025
Descripción
El Emerson DeltaV SE3006 hasta la v11.3.1, DeltaV VE3005 hasta la v10.3.1 y v11.x hasta la v11.3.1, y DeltaV VE3006 hasta la v10.3.1 y 11.x hasta la v11.3.1, permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un paquete manipulado en los puertos (1)TCP 23, (2)UDP 161 o (3)TCP 513.
Impacto
Puntuación base 2.0
6.10
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:emerson:deltav_se3006_sd_plus_controller:*:*:*:*:*:*:*:* | 11.3.1 (incluyendo) | |
cpe:2.3:a:emerson:deltav_ve3005_controller_md:*:*:*:*:*:*:*:* | 10.3.1 (incluyendo) | |
cpe:2.3:a:emerson:deltav_ve3005_controller_md:*:*:*:*:*:*:*:* | 11.3.1 (incluyendo) | |
cpe:2.3:a:emerson:deltav_ve3006_controller_md_plus:*:*:*:*:*:*:*:* | 10.3.1 (incluyendo) | |
cpe:2.3:a:emerson:deltav_ve3006_controller_md_plus:*:*:*:*:*:*:*:* | 11.3.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página