Vulnerabilidad en CENTUM CS 3000, CENTUM VP y Exaopc de Yokogawa Electric (CVE-2022-21808)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
11/03/2022
Última modificación:
18/03/2022
Descripción
Se presenta una vulnerabilidad de salto de ruta en CAMS for HIS Server contenida en los siguientes productos de Yokogawa Electric: CENTUM CS 3000 versiones desde R3.08.10 a R3.09.00, CENTUM VP versiones desde R4.01.00 a R4.03.00, desde R5.01.00 a R5.04.20, y desde R6.01.00 a R6.08.00, Exaopc versiones desde R3.72.00 a R3.79.00
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:yokogawa:centum_cs_3000_firmware:*:*:*:*:*:*:*:* | r3.08.10 (incluyendo) | r3.09.00 (incluyendo) |
| cpe:2.3:h:yokogawa:centum_cs_3000:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:centum_cs_3000_entry_firmware:*:*:*:*:*:*:*:* | r3.08.10 (incluyendo) | r3.09.00 (incluyendo) |
| cpe:2.3:h:yokogawa:centum_cs_3000_entry:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* | r4.01.00 (incluyendo) | r4.03.00 (incluyendo) |
| cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* | r5.01.00 (incluyendo) | r5.04.20 (incluyendo) |
| cpe:2.3:o:yokogawa:centum_vp_firmware:*:*:*:*:*:*:*:* | r6.01.00 (incluyendo) | r6.09.00 (excluyendo) |
| cpe:2.3:h:yokogawa:centum_vp:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* | r4.01.00 (incluyendo) | r4.03.00 (incluyendo) |
| cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* | r5.01.00 (incluyendo) | r5.04.20 (incluyendo) |
| cpe:2.3:o:yokogawa:centum_vp_entry_firmware:*:*:*:*:*:*:*:* | r6.01.00 (incluyendo) | r6.09.00 (excluyendo) |
| cpe:2.3:h:yokogawa:centum_vp_entry:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:* | r3.72.00 (incluyendo) | r3.80.00 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



