Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador IEC870IP para Vijeo Citect y Citect SCADA de AVENA y Power SCADA Operation de Schneider Electric (CVE-2019-1353)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/01/2020
Última modificación:
07/11/2023

Descripción

El controlador IEC870IP para Vijeo Citect y Citect SCADA de AVENA y Power SCADA Operation de Schneider Electric, presenta una vulnerabilidad de desbordamiento de búfer que podría resultar en un bloqueo del lado del servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.14.0 (incluyendo) 2.14.6 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.15.0 (incluyendo) 2.15.4 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.16.0 (incluyendo) 2.16.6 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.17.0 (incluyendo) 2.17.3 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.18.0 (incluyendo) 2.18.2 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.19.0 (incluyendo) 2.19.3 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.20.0 (incluyendo) 2.20.2 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.21.0 (incluyendo) 2.21.1 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.22.0 (incluyendo) 2.22.2 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.23.0 (incluyendo) 2.23.1 (excluyendo)
cpe:2.3:a:git-scm:git:*:*:*:*:*:*:*:* 2.24.0 (incluyendo) 2.24.1 (excluyendo)
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*