Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-1258

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
31/03/2023
Última modificación:
13/02/2025

Descripción

*** Pendiente de traducción *** Exposure of Sensitive Information to an Unauthorized Actor vulnerability in ABB Flow-X firmware on Flow-X embedded hardware (web service modules) allows Footprinting.This issue affects Flow-X: before 4.0.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:flow-x\/m_firmware:*:*:*:*:*:*:*:* 3.2.6 (incluyendo)
cpe:2.3:h:abb:flow-x\/m:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:flow-x\/c_firmware:*:*:*:*:*:*:*:* 3.2.6 (incluyendo)
cpe:2.3:h:abb:flow-x\/c:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:flow-x\/k_firmware:*:*:*:*:*:*:*:* 3.2.6 (incluyendo)
cpe:2.3:h:abb:flow-x\/k:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:flow-x\/s_firmware:*:*:*:*:*:*:*:* 3.2.6 (incluyendo)
cpe:2.3:h:abb:flow-x\/s:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:flow-x\/p_firmware:*:*:*:*:*:*:*:* 3.2.6 (incluyendo)
cpe:2.3:h:abb:flow-x\/p:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:flow-x_r_firmware:*:*:*:*:*:*:*:* 3.2.6 (incluyendo)
cpe:2.3:h:abb:flow-x_r:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:flow-x\/t_firmware:*:*:*:*:*:*:*:* 3.2.6 (incluyendo)
cpe:2.3:h:abb:flow-x\/t:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:flow-x\/web_firmware:*:*:*:*:*:*:*:* 3.2.6 (incluyendo)