Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los archivos privilegiados en Niagara AX 3.8u4, Niagara 4.4u3 y Niagara 4.7u1 (CVE-2019-13528)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2019
Última modificación:
16/10/2020

Descripción

Una utilidad específica puede permitir a un atacante conseguir acceso de lectura para archivos privilegiados en Niagara AX 3.8u4 (JACE 3e, JACE 6e, JACE 7, JACE-8000), Niagara 4.4u3 (JACE 3e, JACE 6e, JACE 7, JACE- 8000) y Niagara 4.7u1 (JACE-8000, Edge 10).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tridium:niagara_ax:3.8u4:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace-8000:-:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace_3e:-:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace_6e:-:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace_7:-:*:*:*:*:*:*:*
cpe:2.3:o:tridium:niagara4:4.4u3:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace-8000:-:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace_3e:-:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace_6e:-:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace_7:-:*:*:*:*:*:*:*
cpe:2.3:o:tridium:niagara4:4.7u1:*:*:*:*:*:*:*
cpe:2.3:h:tridium:edge_10:-:*:*:*:*:*:*:*
cpe:2.3:h:tridium:jace-8000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información