Vulnerabilidad en una carpeta dentro de EcoStruxure Geo SCADA Expert (ClearSCADA) (CVE-2019-6854)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2020
Última modificación:
03/11/2021
Descripción
CWE-287: Se presenta una vulnerabilidad de autenticación inapropiada en una carpeta dentro de EcoStruxure Geo SCADA Expert (ClearSCADA), con versiones iniciales anteriores al 1 de enero de 2019, lo que podría causar que un usuario con poco privilegio elimine o modifique archivos de bases de datos, configuraciones o certificados . Esos usuarios necesitan tener acceso al sistema de archivos de ese sistema operativo para explotar esta vulnerabilidad. Las versiones afectadas en el soporte actual incluyen ClearSCADA versión 2017 R3, ClearSCADA versión 2017 R2 y ClearSCADA versión 2017
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:schneider-electric:clearscada:2017:*:*:*:*:*:*:* | ||
| cpe:2.3:a:schneider-electric:clearscada:2017:r2:*:*:*:*:*:* | ||
| cpe:2.3:a:schneider-electric:clearscada:2017:r3:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



