CVE

Vulnerabilidad en KEPServerEX (CVE-2023-5909)

Severidad:
ALTA
Type:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
30/11/2023
Última modificación:
06/12/2023

Descripción

KEPServerEX no valida adecuadamente los certificados de los clientes, lo que puede permitir que se conecten usuarios no autenticados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ge:industrial_gateway_server:*:*:*:*:*:*:*:* 7.614 (incluyendo)
cpe:2.3:a:ptc:keepserverex:*:*:*:*:*:*:*:* 6.14.263.0 (incluyendo)
cpe:2.3:a:ptc:opc-aggregator:*:*:*:*:*:*:*:* 6.14 (incluyendo)
cpe:2.3:a:ptc:thingworx_industrial_connectivity:-:*:*:*:*:*:*:*
cpe:2.3:a:ptc:thingworx_kepware_edge:*:*:*:*:*:*:*:* 1.7 (incluyendo)
cpe:2.3:a:ptc:thingworx_kepware_server:*:*:*:*:*:*:*:* 6.14.263.0 (incluyendo)
cpe:2.3:a:rockwellautomation:kepserver_enterprise:*:*:*:*:*:*:*:* 6.14.263.0 (incluyendo)
cpe:2.3:a:softwaretoolbox:top_server:*:*:*:*:*:*:*:* 6.14.263.0 (incluyendo)


Referencias a soluciones, herramientas e información