Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en InduSoft Web Studio y InTouch Machine Edition (CVE-2018-8840)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
18/04/2018
Última modificación:
09/10/2019

Descripción

Un atacante remoto podría enviar un paquete cuidadosamente manipulado en InduSoft Web Studio, en versiones 8.1 y anteriores, y/o en InTouch Machine Edition 2017, en versiones 8.1 y anteriores, durante una acción relacionada con una etiqueta, alarma o evento como la lectura o escritura. Esto podría permitir la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:indusoft:web_studio:*:*:*:*:*:*:*:* 8.1 (incluyendo)
cpe:2.3:a:industrial-software:intouch_machine_edition_2017:*:*:*:*:*:*:*:* 8.1 (incluyendo)