1 results (0.030 seconds)

CVSS: 8.8EPSS: 0%CPEs: 4EXPL: 0

AVEVA Wonderware System Platform 2017 Update 2 and prior uses an ArchestrA network user account for authentication of system processes and inter-node communications. A user with low privileges could make use of an API to obtain the credentials for this account. AVEVA Wonderware System Platform 2017 Actualización 2 y anteriores, usan una cuenta de usuario de red ArchestrA para la autenticación de los procesos del sistema y las comunicaciones entre nodos. Un usuario con pocos privilegios podría hacer uso de una API para obtener las credenciales de esta cuenta. • https://ics-cert.us-cert.gov/advisories/ICSA-19-029-03 https://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityBulletin_LFSec135.pdf • CWE-269: Improper Privilege Management CWE-522: Insufficiently Protected Credentials •