Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Measuresoft ScadaPro Server (CVE-2022-2894)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2022
Última modificación:
02/09/2022

Descripción

Measuresoft ScadaPro Server (Todas las versiones) usa controles ActiveX sin mantenimiento. Los controles pueden permitir siete instancias de deferencia de puntero no confiable mientras es procesado un archivo de proyecto específico

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:measuresoft:scadapro_server:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información