Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SoMachine HVAC (CVE-2022-2988)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
30/01/2023
Última modificación:
07/02/2023

Descripción

Existe una vulnerabilidad CWE-787: escritura fuera de los límites que podría provocar una fuga de información confidencial al acceder a una página web maliciosa desde el software de puesta en marcha. Productos afectados: SoMachine HVAC (versiones anteriores a la V2.1.0), EcoStruxure Machine Expert - HVAC (Versiones anteriores a la V1.4.0)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:ecostruxure_machine_expert_-_hvac:*:*:*:*:*:*:*:* 1.4.0 (excluyendo)
cpe:2.3:a:schneider-electric:somachine_hvac:*:*:*:*:*:*:*:* 2.1.0 (excluyendo)