Vulnerabilidad en AVEVA Software Platform Common Services (PCS) Portal (CVE-2021-38410)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-427
Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
27/07/2022
Última modificación:
17/04/2025
Descripción
AVEVA Software Platform Common Services (PCS) Portal versiones 4.5.2, 4.5.1, 4.5.0 y 4.4.6, son vulnerables a un secuestro de DLL mediante un elemento de ruta de búsqueda no controlado, que puede permitir a un atacante el control de una o más ubicaciones en la ruta de búsqueda
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aveva:batch_management:2020:*:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:enterprise_data_management:2020:*:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:manufacturing_execution_system:2020:*:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:mobile_operator:2020:*:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:platform_common_services:4.4.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:platform_common_services:4.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:platform_common_services:4.5.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:platform_common_services:4.5.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:system_platform:2020:-:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:system_platform:2020:r2:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:system_platform:2020:r2_p01:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:work_tasks:2020:-:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:work_tasks:2020:update_1:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



