Back to Database
Status published
High
CVE-2019-19100
Privilege escalation via B&R Automation Studio upgrade service
Vulnerability Description
A privilege escalation vulnerability in the upgrade service in B&R Automation Studio versions 4.0.x, 4.1.x, 4.2.x, < 4.3.11SP, < 4.4.9SP, < 4.5.4SP, <. 4.6.3SP, < 4.7.2 and < 4.8.1 allow authenticated users to delete arbitrary files via an exposed interface.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2019-19100
Credits & Attribution
No credits recorded in the NVD database.
References
More from B&R
View All →CVE-2020-11646
GateManager Log Information Disclosure Vulnerability
Medium
4.3
CVE-2020-11645
GateManager Denial of Service Vulnerability
Medium
6.5
CVE-2020-11644
GateManager Audit Message Spoofing Vulnerability
Medium
6.5
CVE-2020-11643
GateManager Information Disclosure Vulnerability
Medium
6.5
CVE-2020-11642
SiteManager Denial of Service via Local File Inclusion Vulnerability
High
7.7
Affected Vendor
Affected Software
Automation Studio
Vulnerable Versions:
4.0.x, 4.1.x, 4.2.x, < 4.3.11SP, < 4.4.9SP, < 4.5.4SP, < 4.6.3SP, < 4.7.2, < 4.8.1
Timeline
Official Publish:
April 29th, 2020
Last Modified:
August 5th, 2024
Added to House:
July 20th, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:H/A:H