Vulnerabilidad en ASP.NET Viewstate en ABB eSOMS (CVE-2019-19092)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
02/04/2020
Última modificación:
16/05/2023
Descripción
ABB eSOMS versiones 4.0 hasta 6.0.3, usan ASP.NET Viewstate sin el Message Authentication Code (MAC). Por lo tanto, las alteraciones en Viewstate podrían así no ser notadas.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hitachienergy:esoms:*:*:*:*:*:*:*:* | 4.0 (incluyendo) | 6.0.3 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



