Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Harmony/Magelis iPC Series, Vijeo Designer, Vijeo Designer Basic (CVE-2021-22817)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2022
Última modificación:
16/02/2022

Descripción

Una CWE-276: Se presenta una vulnerabilidad de Permisos incorrectos por Defecto que podría causar un acceso no autorizado al directorio de instalación base conllevando a una escalada de privilegios local. Producto afectado: Harmony/Magelis iPC Series (todas las versiones), Vijeo Designer (todas las versiones anteriores a V6.2 SP11 Multiple HotFix 4), Vijeo Designer Basic (todas las versiones anteriores a V1.2.1)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:hmibmuhi29d2801_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmibmuhi29d2801:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibmusi29d2801_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmibmusi29d2801:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibmuci29d2w01_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmibmuci29d2w01:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibmu0i29d2001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmibmu0i29d2001:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibmu0i29d200a_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmibmu0i29d200a:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibmuhi29d4801_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmibmuhi29d4801:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibmusi29d4801_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:hmibmusi29d4801:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:hmibmuci29d4w01_firmware:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información