Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Asea Brown Boveri Ltd (CVE-2024-12429)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
07/01/2025
Última modificación:
03/11/2025

Descripción

Un atacante que aproveche con éxito estas vulnerabilidades podría otorgar acceso de lectura a los archivos. Existe una vulnerabilidad en la versión AC500 V3 mencionada. Un atacante autenticado con éxito puede usar esta vulnerabilidad para leer archivos y configuraciones de todo el sistema. Todos los productos AC500 V3 (PM5xxx) con una versión de firmware anterior a la 3.8.0 se ven afectados por esta vulnerabilidad.