Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-31502

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-345 Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
11/05/2023
Última modificación:
27/01/2025

Descripción

*** Pendiente de traducción *** Altenergy Power Control Software C1.2.5 was discovered to contain a remote code execution (RCE) vulnerability via the component /models/management_model.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:apsystems:alternergy_power_control_software:c1.2.5:*:*:*:*:*:*:*
cpe:2.3:h:apsystems:ecu-c:-:*:*:*:*:*:*:*
cpe:2.3:h:apsystems:ecu-r:-:*:*:*:*:*:*:*