Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AVEVA System Platform (CVE-2022-0835)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
11/04/2022
Última modificación:
18/04/2022

Descripción

AVEVA System Platform versión 2020, almacena información confidencial en texto sin cifrar, lo que puede permitir el acceso a un atacante o a un usuario con pocos privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aveva:system_platform:2020:-:*:*:*:*:*:*
cpe:2.3:a:aveva:system_platform:2020:r2_patch01:*:*:*:*:*:*
cpe:2.3:a:aveva:system_platform:2020:r2s:*:*:*:*:*:*