Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en controladores Yokogawa STARDOM (CVE-2018-10592)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
31/07/2018
Última modificación:
09/10/2019

Descripción

Los controladores Yokogawa STARDOM FCJ R4.02 y anteriores, FCN-100 R4.02 y anteriores, FCN-RTU R4.02 y anteriores y FCN-500 y anteriores R4.02 emplean credenciales embebidas que podrían permitir que un atacante obtenga acceso administrativo no autorizado al dispositivo, lo que podría resultar en la ejecución remota de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yokogawa:fcj_firmware:*:*:*:*:*:*:*:* r4.02 (incluyendo)
cpe:2.3:h:yokogawa:fcj:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:fcn-100_firmware:*:*:*:*:*:*:*:* r4.02 (incluyendo)
cpe:2.3:h:yokogawa:fcn-100:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:fcn-rtu_firmware:*:*:*:*:*:*:*:* r4.02 (incluyendo)
cpe:2.3:h:yokogawa:fcn-rtu:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:fcn-500_firmware:*:*:*:*:*:*:*:* r4.02 (incluyendo)
cpe:2.3:h:yokogawa:fcn-500:-:*:*:*:*:*:*:*