Vulnerabilidad en AVEVA Wonderware System Platform 2017 (CVE-2019-6525)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
11/04/2019
Última modificación:
16/10/2020
Descripción
AVEVA Wonderware System Platform 2017 Actualización 2 y anteriores, usan una cuenta de usuario de red ArchestrA para la autenticación de los procesos del sistema y las comunicaciones entre nodos. Un usuario con pocos privilegios podría hacer uso de una API para obtener las credenciales de esta cuenta.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aveva:wonderware_system_platform:*:*:*:*:*:*:*:* | 2017 (excluyendo) | |
| cpe:2.3:a:aveva:wonderware_system_platform:2017:-:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:wonderware_system_platform:2017:update_1:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:wonderware_system_platform:2017:update_2:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



