Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo FTP en AccuSine PCS+ / PFV+ y AccuSine PCSn (CVE-2021-22793)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/09/2021
Última modificación:
13/09/2021

Descripción

Una CWE-200: Una vulnerabilidad de Exposición de Información Confidencial a un Actor no Autorizado en AccuSine PCS+ / PFV+ (versiones anteriores a V1.6.7) y AccuSine PCSn (versiones anteriores a V2.2.4) que podría permitir a un atacante autenticado acceder al dispositivo por medio del protocolo FTP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:accusine_pcsp_pfvp_firmware:*:*:*:*:*:*:*:* 001.006.007 (excluyendo)
cpe:2.3:h:schneider-electric:accusine_pcs\+:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:accusine_pfv\+:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:accusine_pcsn_active_harmonic_filter_firmware:*:*:*:*:*:*:*:* 002.002.004 (excluyendo)
cpe:2.3:h:schneider-electric:accusine_pcsn:-:*:*:*:*:*:*:*