Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-27976

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2023
Última modificación:
12/05/2023

Descripción

*** Pendiente de traducción *** <br /> A CWE-668: Exposure of Resource to Wrong Sphere vulnerability exists that could cause<br /> remote code execution when a valid user visits a malicious link provided through the web<br /> endpoints. Affected Products: EcoStruxure Control Expert (V15.1 and above)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:schneider-electric:ecostruxure_control_expert:*:*:*:*:*:*:*:* 15.1 (incluyendo)