CVE-2023-0754
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-190
Desbordamiento o ajuste de enteros
Fecha de publicación:
23/02/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** <br />
The affected products are vulnerable to an integer<br />
overflow or wraparound, which could allow an attacker to crash the server and remotely<br />
execute arbitrary code.<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
<br />
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ge:digital_industrial_gateway_server:*:*:*:*:*:*:*:* | 7.612 (incluyendo) | |
| cpe:2.3:a:ptc:kepware_server:*:*:*:*:*:*:*:* | 6.12 (incluyendo) | |
| cpe:2.3:a:ptc:kepware_serverex:*:*:*:*:*:*:*:* | 6.12 (incluyendo) | |
| cpe:2.3:a:ptc:thingworx_.net-sdk:*:*:*:*:*:*:*:* | 5.8.4.971 (incluyendo) | |
| cpe:2.3:a:ptc:thingworx_edge_c-sdk:*:*:*:*:*:*:*:* | 2.2.12.1052 (incluyendo) | |
| cpe:2.3:a:ptc:thingworx_edge_microserver:*:*:*:*:*:*:*:* | 5.4.10.0 (incluyendo) | |
| cpe:2.3:a:ptc:thingworx_industrial_connectivity:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ptc:thingworx_kepware_edge:*:*:*:*:*:*:*:* | 1.5 (incluyendo) | |
| cpe:2.3:a:rockwellautomation:kepserver_enterprise:*:*:*:*:*:*:*:* | 6.12 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



