Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en COMOS (CVE-2023-43505)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
14/11/2023
Última modificación:
18/11/2023

Descripción

Se ha identificado una vulnerabilidad en COMOS (todas las versiones). La aplicación afectada carece de controles de acceso adecuados en los recursos compartidos de SMB. Esto podría permitir que un atacante acceda a archivos a los que el usuario no debería tener acceso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:siemens:comos:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información