Vulnerabilidad en Schneider Electric OFS v3.5 (CVE-2015-1014)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
25/03/2019
Última modificación:
09/10/2019
Descripción
Una explotación exitosa de estas vulnerabilidades requiere que el usuario local suba un archivo DLL manipulado en el directorio de sistemas en los servidores que ejecutan Schneider Electric OFS v3.5 con la versión v7.40 de SCADA Expert Vijeo Citect/CitectSCADA, OFS v3.5 con la versión v7.30 de Vijeo Citect/CitectSCADA y OFS v3.5 con la versiónv7.20 de Vijeo Citect/CitectSCADA. Si la aplicación intenta abrir ese archivo, podría cerrarse inesperadamente o permitir al atacante ejecutar código arbitrario. Schneider Electric recomienda que los usuarios vulnerables actualicen el OFS a la versión V3.5 e instalen el paquete de servicios más reciente (SP 6 o más reciente) para la versión asociada.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:schneider-electric:opc_factory_server:3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:citectscada:7.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:citectscada:7.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:citectscada:7.40:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:scada_expert_vijeo_citect:7.20:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:scada_expert_vijeo_citect:7.30:*:*:*:*:*:*:* | ||
cpe:2.3:a:schneider-electric:scada_expert_vijeo_citect:7.40:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página