Vulnerabilidad en Schneider Electric Wonderware Historian (CVE-2017-5155)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
Ha sido descubierto un problema en Schneider Electric Wonderware Historian 2014 R2 SP1 P01 y versiones anteriores. Wonderware Historian crea inicios de sesión con contraseñas predeterminadas, lo que puede permitir que una entidad maliciosa comprometer las bases de datos de Historian. En algunos escenarios de instalación, los recursos además de los creados por Wonderware Historian también pueden verse comprometidos.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:schneider-electric:wonderware_historian:2014_r2_sp1_p01:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://software.schneider-electric.com/pdf/security-bulletin/lfsec00000115/
- http://www.securityfocus.com/bid/95766
- http://www.securitytracker.com/id/1037808
- https://ics-cert.us-cert.gov/advisories/ICSA-17-024-01
- http://software.schneider-electric.com/pdf/security-bulletin/lfsec00000115/
- http://www.securityfocus.com/bid/95766
- http://www.securitytracker.com/id/1037808
- https://ics-cert.us-cert.gov/advisories/ICSA-17-024-01



