Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Emerson Process Management ROC800 (CVE-2013-0694)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
03/10/2013
Última modificación:
11/04/2025

Descripción

El RTU Emerson Process Management ROC800 con software 3.50 y anteriores, DL8000 con software 2.30 y anteriores, y ROC800L con software 1.20 y anteriores tienen credenciales incrustadas en una ROM, lo que hace sencillo para atacantes remotos obtener acceso shell al sistema operativo aprovechando el conocimiento de los contenidos de la ROM de una instalación del producto en cualquier otro lugar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:enea:ose:*:*:*:*:*:*:*:* 2.30 (incluyendo)
cpe:2.3:h:emerson:dl_8000_remote_terminal_unit:-:*:*:*:*:*:*:*
cpe:2.3:o:enea:ose:*:*:*:*:*:*:*:* 1.20 (incluyendo)
cpe:2.3:h:emerson:roc_800l_remote_terminal_unit:-:*:*:*:*:*:*:*
cpe:2.3:o:enea:ose:*:*:*:*:*:*:*:* 3.50 (incluyendo)
cpe:2.3:h:emerson:roc_800_remote_terminal_unit:-:*:*:*:*:*:*:*