5 results (0.007 seconds)

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

Inadequate encryption may allow the credentials used by Emerson OpenEnterprise, up through version 3.3.5, to access field devices and external systems to be obtained. Un cifrado inapropiado puede permitir que sean obtenidas las credenciales usadas por Emerson OpenEnterprise, versiones hasta 3.3.5, para acceder a dispositivos de campo y a sistemas externos • https://www.cisa.gov/uscert/ics/advisories/icsa-20-238-02 • CWE-326: Inadequate Encryption Strength •

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 0

Inadequate encryption may allow the passwords for Emerson OpenEnterprise versions through 3.3.4 user accounts to be obtained. Un cifrado inapropiado puede permitir obtener las contraseñas de las cuentas de usuario de Emerson OpenEnterprise versiones hasta 3.3.4 • https://www.cisa.gov/uscert/ics/advisories/icsa-20-140-02 • CWE-326: Inadequate Encryption Strength •

CVSS: 10.0EPSS: 0%CPEs: 1EXPL: 0

Emerson OpenEnterprise versions through 3.3.4 may allow an attacker to run an arbitrary commands with system privileges or perform remote code execution via a specific communication service. Emerson OpenEnterprise versiones hasta la 3.3.4, pueden permitir a un atacante ejecutar un comando arbitrario con privilegios del sistema o llevar a cabo una ejecución de código remota por medio de un servicio de comunicación específico • https://www.cisa.gov/uscert/ics/advisories/icsa-20-140-02 • CWE-306: Missing Authentication for Critical Function •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 0

Inadequate folder security permissions in Emerson OpenEnterprise versions through 3.3.4 may allow modification of important configuration files, which could cause the system to fail or behave in an unpredictable manner. Unos permisos de seguridad de carpetas inapropiados en Emerson OpenEnterprise versiones hasta 3.3.4, pueden permitir una modificación de archivos de configuración importantes, lo que podría causar que el sistema fallara o se comportara de forma no predecible • https://www.cisa.gov/uscert/ics/advisories/icsa-20-140-02 • CWE-282: Improper Ownership Management •

CVSS: 9.8EPSS: 0%CPEs: 2EXPL: 0

A Heap-based Buffer Overflow was found in Emerson OpenEnterprise SCADA Server 2.83 (if Modbus or ROC Interfaces have been installed and are in use) and all versions of OpenEnterprise 3.1 through 3.3.3, where a specially crafted script could execute code on the OpenEnterprise Server. Se encontró un desbordamiento de búfer en la región heap de la memoria en Emerson OpenEnterprise SCADA Server versión 2.83 (si las Interfaces Modbus o ROC se han instalado y están en uso) y todas las versiones de OpenEnterprise 3.1 hasta 3.3.3, donde un script especialmente diseñado podría ejecutar código en el OpenEnterprise Server. • https://www.us-cert.gov/ics/advisories/icsa-20-049-02 • CWE-122: Heap-based Buffer Overflow CWE-787: Out-of-bounds Write •