Vulnerabilidad en el protocolo de comunicación proporcionado por el servidor AD (Automation Design) de CENTUM, CENTUM VP Small, CENTUM VP Basic y B/M9000 VP (CVE-2022-26034)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
15/04/2022
Última modificación:
22/04/2022
Descripción
Una vulnerabilidad de autenticación inapropiada en el protocolo de comunicación proporcionado por el servidor AD (Automation Design) de CENTUM VP versiones R6.01.10 a R6.09.00, CENTUM VP Small versiones R6.01.10 a R6.09.00, CENTUM VP Basic versiones R6.01.10 a R6.09.00, y B/M9000 VP versiones R8.01.01 a R8.03.01 permite a un atacante usar las funciones proporcionadas por el servidor AD. Esto puede conllevar a un filtrado o manipulación de los datos administrados por el servidor AD
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:yokogawa:b\/m9000_vp:*:*:*:*:*:*:*:* | r8.01.01 (incluyendo) | r8.03.01 (incluyendo) |
| cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:-:*:*:* | r6.01.10 (incluyendo) | r6.09.00 (incluyendo) |
| cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:basic:*:*:* | r6.01.10 (incluyendo) | r06.09.00 (incluyendo) |
| cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:small:*:*:* | r6.01.10 (incluyendo) | r6.09.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



