Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SEL-5033 AcSELerator RTAC Software (CVE-2023-34391)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2023
Última modificación:
21/11/2024

Descripción

Vulnerabilidad de Permisos Heredados Inseguros en el Software SEL-5033 AcSELerator RTAC de Schweitzer Engineering Laboratories en Windows permite Aprovechar/Manipular las Rutas de Búsqueda de Archivos de Configuración.<br /> <br /> Consulte el Apéndice A del Manual de Instrucciones, etiqueta [Ciberseguridad] con fecha 20230522 para más detalles.<br /> <br /> Este problema afecta al Software SEL-5033 AcSELerator RTAC: anterior a 1.35.151.21000.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:selinc:sel-5033_acselerator_real-time_automation_controller:*:*:*:*:*:*:*:* 1.35.151.21000 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*