Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OPC Foundation Local Discovery Server (CVE-2017-11672)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-428 Ruta de búsqueda o elemento sin entrecomillar
Fecha de publicación:
13/06/2018
Última modificación:
07/08/2018

Descripción

OPC Foundation Local Discovery Server (LDS) en versiones anteriores a la 1.03.367 está instalado como servicio de Windows sin añadir comillas dobles alrededor de la ruta ejecutable de opcualds.exe, lo que podría permitir que los usuarios locales obtengan privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:opcfoundation:local_discovery_server:*:*:*:*:*:*:*:* 1.03.367 (excluyendo)