Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-1256

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-285 Autorización incorrecta
Fecha de publicación:
16/03/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** The listed versions of AVEVA Plant SCADA and AVEVA Telemetry Server are vulnerable to an improper authorization exploit which could allow an unauthenticated user to remotely read data, cause denial of service, and tamper with alarm states.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aveva:aveva_plant_scada:2020r2:-:*:*:*:*:*:*
cpe:2.3:a:aveva:aveva_plant_scada:2020r2:update_10:*:*:*:*:*:*
cpe:2.3:a:aveva:aveva_plant_scada:2023:-:*:*:*:*:*:*
cpe:2.3:a:aveva:aveva_plant_scada:2023:update_10:*:*:*:*:*:*
cpe:2.3:a:aveva:telemetry_server:2020r2:-:*:*:*:*:*:*
cpe:2.3:a:aveva:telemetry_server:2020r2:sp1:*:*:*:*:*:*


Referencias a soluciones, herramientas e información