Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CENTUM VP y Exaopc de Yokogawa Electric (CVE-2022-21194)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
11/03/2022
Última modificación:
18/03/2022

Descripción

Los siguientes productos de Yokogawa Electric no cambian las contraseñas de las cuentas internas de Windows desde la configuración inicial: CENTUM VP versiones desde R5.01.00 a R5.04.20 y versiones desde R6.01.00 a R6.08.0, Exaopc versiones desde R3.72.00 a R3.79.00

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* r5.01.00 (incluyendo) r5.04.20 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* r6.01.00 (incluyendo) r6.09.00 (excluyendo)
cpe:2.3:h:yokogawa:centum_vp:-:*:*:*:*:*:*:*
cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* r4.01.00 (incluyendo) r4.03.00 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* r5.01.00 (incluyendo) r5.04.20 (incluyendo)
cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* r6.01.00 (incluyendo) r6.09.00 (excluyendo)
cpe:2.3:h:yokogawa:centum_vp_entry:-:*:*:*:*:*:*:*
cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:* r3.72.00 (incluyendo) r3.80.00 (excluyendo)


Referencias a soluciones, herramientas e información