Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ABB DataManagerPro (CVE-2016-4526)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
19/09/2016
Última modificación:
12/04/2025

Descripción

ABB DataManagerPro 1.x en versiones anteriores a 1.7.1 permite a usuarios locales obtener privilegios reemplazando un archivo DLL en el directorio de paquetes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:trane:tracer_sc:*:*:*:*:*:*:*:* 4.2.1134 (incluyendo)