Vulnerabilidad en PHOENIX CONTACT PC Worx (CVE-2019-12870)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-824
Acceso a puntero no inicializado
Fecha de publicación:
24/06/2019
Última modificación:
27/06/2019
Descripción
Se detectó un problema en PHOENIX CONTACT PC Worx hasta la versión 1.86, PC Worx Express hasta la versión 1.86 y Config + hasta la versión 1.86. Un archivo de proyecto de PC Worx o Config+ manipulado podría conllevar a un puntero sin inicializar y a la ejecución de código remota. El atacante debe conseguir acceso a un archivo de proyecto original de PC Worx o Config+ para poder manipularlo. Después de la manipulación, el atacante necesita intercambiar el archivo original con uno manipulado en la estación de trabajo de programación de la aplicación.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phoenixcontact:automationworx_software_suite:*:*:*:*:*:*:*:* | 1.86 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



