Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los permisos establecidos por el software en diversos productos de OSIsoft PI System (CVE-2020-10606)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/07/2020
Última modificación:
05/08/2020

Descripción

En múltiples productos y versiones de OSIsoft PI System, un atacante local puede explotar los permisos incorrectos establecidos por el software de PI System afectado. Esta explotación puede resultar en una divulgación, eliminación o modificación de información no autorizada si la computadora local también procesa los datos de PI System de otros usuarios, tal y como desde una estación de trabajo compartida o la implementación de un servidor terminal

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:osisoft:pi_api:*:*:*:*:*:*:*:* 1.6.8.26 (incluyendo)
cpe:2.3:a:osisoft:pi_api:*:*:*:*:*:windows_integrated_security:*:* 2.0.2.5 (incluyendo)
cpe:2.3:a:osisoft:pi_buffer_subsystem:*:*:*:*:*:*:*:* 4.8.0.18 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:ping:*:* 1.0.0.54 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:ethernet\/ip:*:* 1.1.0.10 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:bacnet:*:* 1.2.0.6 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:dc_systems_rtscada:*:* 1.2.0.42 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:siemens_simatic_pcs_7:*:* 1.2.1.71 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:iec_60870-5-104:*:* 1.2.2.79 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:hart-ip:*:* 1.3.0.1 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:opc-ua:*:* 1.3.0.130 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:ufl:*:* 1.3.1.135 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:cygnet:*:* 1.4.0.17 (incluyendo)
cpe:2.3:a:osisoft:pi_connector:*:*:*:*:*:wonderware_historian:*:* 1.5.0.88 (incluyendo)
cpe:2.3:a:osisoft:pi_connector_relay:*:*:*:*:*:*:*:* 2.5.19.0 (incluyendo)


Referencias a soluciones, herramientas e información