Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-0755

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/02/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** <br /> The affected products are vulnerable to an improper validation of array index, which could allow an attacker to crash the server and remotely execute arbitrary code.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ge:digital_industrial_gateway_server:*:*:*:*:*:*:*:* 7.612 (incluyendo)
cpe:2.3:a:ptc:kepware_server:*:*:*:*:*:*:*:* 6.12 (incluyendo)
cpe:2.3:a:ptc:kepware_serverex:*:*:*:*:*:*:*:* 6.12 (incluyendo)
cpe:2.3:a:ptc:thingworx_.net-sdk:*:*:*:*:*:*:*:* 5.8.4.971 (incluyendo)
cpe:2.3:a:ptc:thingworx_edge_c-sdk:*:*:*:*:*:*:*:* 2.2.12.1052 (incluyendo)
cpe:2.3:a:ptc:thingworx_edge_microserver:*:*:*:*:*:*:*:* 5.4.10.0 (incluyendo)
cpe:2.3:a:ptc:thingworx_industrial_connectivity:-:*:*:*:*:*:*:*
cpe:2.3:a:ptc:thingworx_kepware_edge:*:*:*:*:*:*:*:* 1.5 (incluyendo)
cpe:2.3:a:rockwellautomation:kepserver_enterprise:*:*:*:*:*:*:*:* 6.12 (incluyendo)


Referencias a soluciones, herramientas e información