Vulnerabilidad en productos YOKOGAWA (CVE-2019-5909)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
13/02/2019
Última modificación:
24/08/2020
Descripción
El servicio de gestión de licencias de los productos YOKOGAWA (CENTUM VP R5.01.00 - R6.06.00; CENTUM VP Entry Class R5.01.00 - R6.06.00; ProSafe-RS R3.01.00 - R4.04.00; PRM R4.01.00 - R4.02.00 y B/M9000 VP R7.01.01 - R8.02.03) permite que los atacantes remotos omitan las restricciones de acceso para enviar archivos maliciosos al PC en el que se ejecuta dicho servicio mediante vectores sin especificar.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:yokogawa:b\/m_9000_vp:*:*:*:*:*:*:*:* | r7.01.01 (incluyendo) | r8.02.03 (incluyendo) |
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:*:*:*:* | r5.01.00 (incluyendo) | r6.06.00 (incluyendo) |
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:basic:*:*:* | r5.01.00 (incluyendo) | r6.06.00 (incluyendo) |
cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:small:*:*:* | r5.01.00 (incluyendo) | r6.06.00 (incluyendo) |
cpe:2.3:a:yokogawa:prm:*:*:*:*:*:*:*:* | r4.01.00 (incluyendo) | r4.02.00 (incluyendo) |
cpe:2.3:a:yokogawa:prosafe-rs:*:*:*:*:*:*:*:* | r3.01.00 (incluyendo) | r4.04.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página