Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo de comunicación proporcionado por el servidor AD (Automation Design) de CENTUM, CENTUM VP Small, CENTUM VP Basic y B/M9000 VP (CVE-2022-26034)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/04/2022
Última modificación:
22/04/2022

Descripción

Una vulnerabilidad de autenticación inapropiada en el protocolo de comunicación proporcionado por el servidor AD (Automation Design) de CENTUM VP versiones R6.01.10 a R6.09.00, CENTUM VP Small versiones R6.01.10 a R6.09.00, CENTUM VP Basic versiones R6.01.10 a R6.09.00, y B/M9000 VP versiones R8.01.01 a R8.03.01 permite a un atacante usar las funciones proporcionadas por el servidor AD. Esto puede conllevar a un filtrado o manipulación de los datos administrados por el servidor AD

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:yokogawa:b\/m9000_vp:*:*:*:*:*:*:*:* r8.01.01 (incluyendo) r8.03.01 (incluyendo)
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:-:*:*:* r6.01.10 (incluyendo) r6.09.00 (incluyendo)
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:basic:*:*:* r6.01.10 (incluyendo) r06.09.00 (incluyendo)
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:small:*:*:* r6.01.10 (incluyendo) r6.09.00 (incluyendo)