Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los encabezados HTTP en atvise scada de Certec EDV GmbH (CVE-2017-6031)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/05/2017
Última modificación:
20/04/2025

Descripción

Se detectó un problema de Inyección de Encabezado en atvise scada anterior a versión 3.0 de Certec EDV GmbH. Se ha identificado un problema de "improper neutralization of HTTP headers for scripting syntax", que puede permitir la ejecución de código remota.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:certec_edv_gmbh:atvise_scada:*:*:*:*:*:*:*:* 2.5.10 (incluyendo)