Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-1049

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
14/06/2023
Última modificación:
22/06/2023

Descripción

*** Pendiente de traducción *** <br /> A CWE-94: Improper Control of Generation of Code (&amp;#39;Code Injection&amp;#39;) vulnerability exists that<br /> could cause execution of malicious code when an unsuspicious user loads a project file from the<br /> local filesystem into the HMI.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:ecostruxure_operator_terminal_expert:*:*:*:*:*:*:*:* 3.3 (excluyendo)
cpe:2.3:a:schneider-electric:ecostruxure_operator_terminal_expert:3.3:-:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:ecostruxure_operator_terminal_expert:3.3:sp1:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:pro-face_blue:*:*:*:*:*:*:*:* 3.3 (excluyendo)
cpe:2.3:a:schneider-electric:pro-face_blue:3.3:-:*:*:*:*:*:*
cpe:2.3:a:schneider-electric:pro-face_blue:3.3:sp1:*:*:*:*:*:*