CVE-2019-6545
13.02.2019, 01:29
AVEVA Software, LLC InduSoft Web Studio prior to Version 8.1 SP3 and InTouch Edge HMI (formerly InTouch Machine Edition) prior to Version 2017 Update. An unauthenticated remote user could use a specially crafted database connection configuration file to execute an arbitrary process on the server machine.
Vendor | Product | Version |
---|---|---|
aveva | indusoft_web_studio | 6.1:sp5 |
aveva | indusoft_web_studio | 6.1:sp6_p3 |
aveva | indusoft_web_studio | 7.1 |
aveva | indusoft_web_studio | 7.1:sp1 |
aveva | indusoft_web_studio | 7.1:sp2 |
aveva | indusoft_web_studio | 7.1:sp3 |
aveva | indusoft_web_studio | 7.1:sp3_p1 |
aveva | indusoft_web_studio | 7.1:sp3_p2 |
aveva | indusoft_web_studio | 7.1:sp3_p3 |
aveva | indusoft_web_studio | 7.1:sp3_p4 |
aveva | indusoft_web_studio | 7.1:sp3_p5 |
aveva | indusoft_web_studio | 7.1:sp3_p6 |
aveva | indusoft_web_studio | 7.1:sp3_p7 |
aveva | indusoft_web_studio | 7.1:sp3_p8 |
aveva | indusoft_web_studio | 7.1:sp3_p9 |
aveva | indusoft_web_studio | 8.0 |
aveva | indusoft_web_studio | 8.0:p1 |
aveva | indusoft_web_studio | 8.0:p2 |
aveva | indusoft_web_studio | 8.0:p3 |
aveva | indusoft_web_studio | 8.0:sp1 |
aveva | indusoft_web_studio | 8.0:sp1_p1 |
aveva | indusoft_web_studio | 8.0:sp2 |
aveva | indusoft_web_studio | 8.0:sp2_p1 |
aveva | indusoft_web_studio | 8.1 |
aveva | indusoft_web_studio | 8.1:p1 |
aveva | indusoft_web_studio | 8.1:sp1 |
aveva | indusoft_web_studio | 8.1:sp1_p1 |
aveva | indusoft_web_studio | 8.1:sp2 |
𝑥
= Vulnerable software versions
References