Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en parámetros de configuración en Emerson ValveLink (CVE-2020-6971)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
05/03/2020
Última modificación:
09/03/2020

Descripción

En Emerson ValveLink versiones 12.0.264 hasta 13.4.118, una vulnerabilidad en el software ValveLink puede permitir a un insider local, no privilegiado y de confianza, escalar privilegios debido a parámetros de configuración no seguros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:emerson:valvelink:*:*:*:*:*:*:*:* 12.0.264 (incluyendo) 13.4.118 (incluyendo)


Referencias a soluciones, herramientas e información