Vulnerabilidad en el controlador Yokogawa STARDOM FCN/FCJ (CVE-2016-4860)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
19/09/2016
Última modificación:
12/04/2025
Descripción
El controlador Yokogawa STARDOM FCN/FCJ R1.01 hasta la versión R4.01 no requiere autenticación para conexiones Logic Designer, lo que permite a atacantes remotos reconfigurar el dispositivo o provocar una denegación de servicio a través de (1) un programa de detención de aplicación, (2) un valor de cambio o (3) un comando de modificación de aplicación.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:yokogawa:stardom_fcn\/fcj:r1.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:yokogawa:stardom_fcn\/fcj:r2.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:yokogawa:stardom_fcn\/fcj:r3.01:*:*:*:*:*:*:* | ||
| cpe:2.3:a:yokogawa:stardom_fcn\/fcj:r4.01:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



