Vulnerabilidad en Trihedral VTScada (CVE-2022-3181)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
02/11/2022
Última modificación:
07/11/2023
Descripción
Existe una vulnerabilidad de validación de entrada incorrecta en Trihedral VTScada versión 12.0.38 y anteriores. Una solicitud HTTP específicamente mal formada podría provocar que el VTScada afectado fallara. Tanto los sistemas de red de área local (LAN) como los de Internet se ven afectados.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:trihedral:vtscada:*:*:*:*:*:*:*:* | 12.0.38 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



