Vulnerabilidad en Yokogawa Electric Corporation (CVE-2023-5915)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/12/2023
Última modificación:
08/12/2023
Descripción
Se ha identificado una vulnerabilidad de consumo incontrolado de recursos en STARDOM proporcionado por Yokogawa Electric Corporation. Esta vulnerabilidad puede permitir que un atacante remoto cause una condición de denegación de servicio al controlador FCN/FCJ mediante el envío de un paquete manipulado. Mientras se enviaba el paquete, no se pudo acceder a la página de inicio de mantenimiento del controlador. Por lo tanto, las funciones de la página de inicio de mantenimiento, cambio de configuración, visualización de registros, etc. no están disponibles. Pero la condición no detiene el funcionamiento del controlador. Los productos y versiones afectados son los siguientes: STARDOM FCN/FCJ R1.01 a R4.31.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:yokogawa:stardom_fcj_firmware:*:*:*:*:*:*:*:* | r1.01 (incluyendo) | r4.31 (incluyendo) |
cpe:2.3:h:yokogawa:stardom_fcj:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:yokogawa:stardom_fcn_firmware:*:*:*:*:*:*:*:* | r1.01 (incluyendo) | r4.31 (incluyendo) |
cpe:2.3:h:yokogawa:stardom_fcn:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página