Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schneider Electric Ampla MES (CVE-2017-9635)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
18/05/2018
Última modificación:
09/10/2019

Descripción

Schneider Electric Ampla MES 6.4 proporciona capacidades para configurar usuarios y sus privilegios. Cuando los usuarios Ampla MES se configuran para emplear Simple Security, una debilidad en el algoritmo de hasheo de contraseñas podría explotarse para revertir la contraseña de usuario. Schneider Electric recomienda que los usuarios de Ampla MES en versiones 6.4 y anteriores actualicen a la versión 6.5 de Ampla MES tan pronto como les sea posible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:ampla_manufacturing_execution_system:*:*:*:*:*:*:*:* 6.4 (incluyendo)