Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CENTUM CS, CENTUM VP y Exaopc de Yokogawa Electric (CVE-2022-21177)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/03/2022
Última modificación:
18/03/2022

Descripción

Se presenta una vulnerabilidad de salto de ruta en CAMS para HIS Log Server contenida en los siguientes productos de Yokogawa Electric: CENTUM CS 3000 versiones desde R3.08.10 a R3.09.00, CENTUM VP versiones desde R4.01.00 a R4.03.00, desde R5.01.00 a R5.04.20, y desde R6.01.00 a R6.08.00, Exaopc versiones desde R3.72.00 a R3.79.00

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yokogawa:centum_cs_3000_firmware:*:*:*:*:*:*:*:* r3.08.10 (incluyendo) r3.09.00 (incluyendo)
cpe:2.3:h:yokogawa:centum_cs_3000:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:centum_cs_3000_entry_firmware:*:*:*:*:*:*:*:* r3.08.10 (incluyendo) r3.09.00 (incluyendo)
cpe:2.3:h:yokogawa:centum_cs_3000_entry:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* r4.01.00 (incluyendo) r4.03.00 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* r5.01.00 (incluyendo) r5.04.20 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* r6.01.00 (incluyendo) r6.09.00 (excluyendo)
cpe:2.3:h:yokogawa:centum_vp:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* r4.01.00 (incluyendo) r4.03.00 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* r5.01.00 (incluyendo) r5.04.20 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* r6.01.00 (incluyendo) r6.09.00 (excluyendo)
cpe:2.3:h:yokogawa:centum_vp_entry:-:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:* r3.72.00 (incluyendo) r3.80.00 (excluyendo)


Referencias a soluciones, herramientas e información