Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la firma criptográfica de los datos en AVEVA System Platform (CVE-2021-32977)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2022
Última modificación:
13/04/2022

Descripción

AVEVA System Platform versiones 2017 hasta 2020 R2 P01, no verifica, o verifica incorrectamente, la firma criptográfica de los datos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aveva:system_platform:*:*:*:*:*:*:*:* 2017 (incluyendo) 2020 (excluyendo)
cpe:2.3:a:aveva:system_platform:2020:-:*:*:*:*:*:*
cpe:2.3:a:aveva:system_platform:2020:r2:*:*:*:*:*:*
cpe:2.3:a:aveva:system_platform:2020:r2_p01:*:*:*:*:*:*