Vulnerabilidad en AVEVA Edge (CVE-2021-42797)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
16/12/2023
Última modificación:
20/12/2023
Descripción
Vulnerabilidad de path traversal en las versiones R2020 y anteriores de AVEVA Edge (anteriormente InduSoft Web Studio) permite que un usuario no autenticado robe el token de acceso de Windows de la cuenta de usuario configurada para acceder a recursos de base de datos externos.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:aveva:edge:*:*:*:*:*:*:*:* | 2020 (excluyendo) | |
| cpe:2.3:a:aveva:edge:2020:-:*:*:*:*:*:* | ||
| cpe:2.3:a:aveva:edge:2020:r2:-:*:*:*:*:* | ||
| cpe:2.3:a:aveva:edge:2020:r2:sp1:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



