Vulnerabilidad en Emerson Process Management ROC800 (CVE-2013-0694)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
03/10/2013
Última modificación:
11/04/2025
Descripción
El RTU Emerson Process Management ROC800 con software 3.50 y anteriores, DL8000 con software 2.30 y anteriores, y ROC800L con software 1.20 y anteriores tienen credenciales incrustadas en una ROM, lo que hace sencillo para atacantes remotos obtener acceso shell al sistema operativo aprovechando el conocimiento de los contenidos de la ROM de una instalación del producto en cualquier otro lugar.
Impacto
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:enea:ose:*:*:*:*:*:*:*:* | 2.30 (incluyendo) | |
| cpe:2.3:h:emerson:dl_8000_remote_terminal_unit:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:enea:ose:*:*:*:*:*:*:*:* | 1.20 (incluyendo) | |
| cpe:2.3:h:emerson:roc_800l_remote_terminal_unit:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:enea:ose:*:*:*:*:*:*:*:* | 3.50 (incluyendo) | |
| cpe:2.3:h:emerson:roc_800_remote_terminal_unit:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



