Vulnerabilidad en SpiderControl SCADA Web Server (CVE-2017-12728)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
05/10/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema de gestión incorrecta de privilegios en SpiderControl SCADA Web Server en versiones 2.02.0007 y anteriores. Los usuarios locales autenticados y no administradores pueden alterar los ejecutables del servicio con sus privilegios escalados, lo que podría permitir que un atacante ejecute código arbitrario en el contexto de los servicios del sistema actuales.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:spidercontrol:scada_webserver:*:*:*:*:*:*:*:* | 2.02.0007 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



