Vulnerabilidad en Schneider Electric Vijeo Citect, CitectSCADA y PowerLogic SCADA (CVE-2013-2796)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
09/08/2013
Última modificación:
11/04/2025
Descripción
Schneider Electric Vijeo Citect v7.20 y anteriores, CitectSCADA v7.20 y anteriores, y PowerLogic SCADA v7.20 y anteriores, permite a atacantes remotos leer ficheros, enviar peticiones HTTP a servidores intranet, o causar una denegación del servicio (consumo de CPU y memoria) a través de fichero XML que contiene una declaración de entidad externa, junto con una referencia de entidad, en relación con un fallo en XML External Entity (XXE).
Impacto
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:schneider-electric:citectscada:*:*:*:*:*:*:*:* | 7.20 (incluyendo) | |
cpe:2.3:a:schneider-electric:citectscada:7.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:powerlogic_scada:*:*:*:*:*:*:*:* | 7.20 (incluyendo) | |
cpe:2.3:a:schneider-electric:powerlogic_scada:7.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:vijeo_citect:*:*:*:*:*:*:*:* | 7.20 (incluyendo) | |
cpe:2.3:a:schneider-electric:vijeo_citect:7.10:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página