Vulnerabilidad en una cuenta y contraseña de servicio en los archivos de registro de instalación en OSIsoft PI Vision (CVE-2019-18244)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
15/01/2020
Última modificación:
25/07/2020
Descripción
En OSIsoft PI System múltiples productos y versiones, un atacante local podría ver información sensible en archivos de registro cuando las cuentas de servicio se personalizan durante la instalación o actualización de PI Vision. La actualización corrige un problema previamente reportado
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
1.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:osisoft:pi_vision:2017:r2:*:*:*:*:*:* | ||
cpe:2.3:a:osisoft:pi_vision:2017:r2_sp1:*:*:*:*:*:* | ||
cpe:2.3:a:osisoft:pi_vision:2019:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página