« Volver al listado

CVE-2019-6008

Estado: ModificadaAlta (7.8)—

An unquoted search path vulnerability in Multiple Yokogawa products for Windows (Exaopc (R1.01.00 ? R3.77.00), Exaplog (R1.10.00 ? R3.40.00), Exaquantum (R1.10.00 ? R3.02.00 and R3.15.00), Exaquantum/Batch (R1.01.00 ? R2.50.40), Exasmoc (all revisions), Exarqe (all revisions), GA10 (R1.01.01 ? R3.05.01), and InsightSuiteAE (R1.01.00 ? R1.06.00)) allow local users to gain privileges via a Trojan horse executable file and execute arbitrary code with eleveted privileges.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (8)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2019-6008",
  "cveTags": [],
  "metrics": {
    "cvssMetricV2": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "version": "2.0",
          "baseScore": 6.8,
          "accessVector": "NETWORK",
          "vectorString": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
          "authentication": "NONE",
          "integrityImpact": "PARTIAL",
          "accessComplexity": "MEDIUM",
          "availabilityImpact": "PARTIAL",
          "confidentialityImpact": "PARTIAL"
        },
        "acInsufInfo": false,
        "impactScore": 6.4,
        "baseSeverity": "MEDIUM",
        "obtainAllPrivilege": false,
        "exploitabilityScore": 8.6,
        "obtainUserPrivilege": false,
        "obtainOtherPrivilege": false,
        "userInteractionRequired": true
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.8,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "REQUIRED",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1.8
      }
    ]
  },
  "affected": [
    {
      "source": "vultures@jpcert.or.jp",
      "affectedData": [
        {
          "vendor": "Yokogawa Electric Corporation",
          "product": "Multiple Yokogawa products for Windows",
          "versions": [
            {
              "status": "affected",
              "version": "Exaopc (R1.01.00 ? R3.77.00), Exaplog (R1.10.00 ? R3.40.00), Exaquantum (R1.10.00 ? R3.02.00 and  R3.15.00), Exaquantum/Batch (R1.01.00 ? R2.50.40), Exasmoc (all revisions), Exarqe (all revisions), GA10 (R1.01.01 ? R3.05.01), and InsightSuiteAE (R1.01.00 ? R1.06.00)"
            }
          ]
        }
      ]
    }
  ],
  "published": "2019-12-26T16:15:10.967",
  "references": [
    {
      "url": "http://jvn.jp/vu/JVNVU98228725/index.html",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://www.yokogawa.com/library/resources/white-papers/yokogawa-security-advisory-report-list/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "http://jvn.jp/vu/JVNVU98228725/index.html",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    },
    {
      "url": "https://www.yokogawa.com/library/resources/white-papers/yokogawa-security-advisory-report-list/",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Modified",
  "weaknesses": [
    {
      "type": "Primary",
      "source": "nvd@nist.gov",
      "description": [
        {
          "lang": "en",
          "value": "CWE-428"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "An unquoted search path vulnerability in Multiple Yokogawa products for Windows (Exaopc (R1.01.00 ? R3.77.00), Exaplog (R1.10.00 ? R3.40.00), Exaquantum (R1.10.00 ? R3.02.00 and R3.15.00), Exaquantum/Batch (R1.01.00 ? R2.50.40), Exasmoc (all revisions), Exarqe (all revisions), GA10 (R1.01.01 ? R3.05.01), and InsightSuiteAE (R1.01.00 ? R1.06.00)) allow local users to gain privileges via a Trojan horse executable file and execute arbitrary code with eleveted privileges."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad de ruta de búsqueda sin comillas en varios productos de Yokogawa para Windows (Exaopc (R1.01.00 hasta R3.77.00), Exaplog (R1.10.00 hasta R3.40.00), Exaquantum (R1.10.00 hasta R3.02.00 y R3.15.00), Exaquantum/Batch (R1.01.00 hasta R2.50.40), Exasmoc (todas las revisiones), Exarqe (todas las revisiones), GA10 (R1.01.01 hasta R3.05.01) e InsightSuiteAE (R1.01.00 hasta R1.06.00)), permite a usuarios locales alcanzar privilegios por medio de un archivo ejecutable de tipo caballo de Troya y ejecutar código arbitrario con privilegios elevados."
    }
  ],
  "lastModified": "2026-06-17T02:38:34.340",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "91D6B3D6-E908-4E19-AB94-5498B12ED834",
              "versionEndIncluding": "r3.77.00",
              "versionStartIncluding": "r1.01.00"
            },
            {
              "criteria": "cpe:2.3:a:yokogawa:exaplog:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6D99F269-84E5-4DC1-B17E-D3288138959F",
              "versionEndIncluding": "r3.30.00",
              "versionStartIncluding": "r1.10.00"
            },
            {
              "criteria": "cpe:2.3:a:yokogawa:exaquantum:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F2F5BE9D-2150-4EEC-B749-E2F552653293",
              "versionEndIncluding": "r3.02.00",
              "versionStartIncluding": "r1.10.00"
            },
            {
              "criteria": "cpe:2.3:a:yokogawa:exaquantum\\/batch:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "95A37F00-92D1-4437-86E3-16606C700169",
              "versionEndIncluding": "r2.50.40",
              "versionStartIncluding": "r1.01.00"
            },
            {
              "criteria": "cpe:2.3:a:yokogawa:exarqe:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A0563434-02C4-45D2-B119-5586F823281D"
            },
            {
              "criteria": "cpe:2.3:a:yokogawa:exasmoc:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2CC76876-D26E-4DE8-8403-4676A2B41923"
            },
            {
              "criteria": "cpe:2.3:a:yokogawa:ga10:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "859D7D36-8EAF-4368-93B0-5891DD1A14B0",
              "versionEndIncluding": "r3.05.01",
              "versionStartIncluding": "r1.01.01"
            },
            {
              "criteria": "cpe:2.3:a:yokogawa:insightsuiteae:*:*:*:*:*:windows:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4996F8C8-E3BD-425B-AD64-14A98786A2C1",
              "versionEndIncluding": "r1.06.00",
              "versionStartIncluding": "r1.01.00"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "vultures@jpcert.or.jp"
}