{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-09-22T21:16:22.444","vulnerabilities":[{"cve":{"id":"CVE-2018-8838","sourceIdentifier":"ics-cert@hq.dhs.gov","published":"2018-04-17T21:29:00.343","lastModified":"2026-06-17T02:05:29.100","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"A weakness in access controls in CENTUM CS 1000 all versions, CENTUM CS 3000 versions R3.09.50 and earlier, CENTUM CS 3000 Small versions R3.09.50 and earlier, CENTUM VP versions R6.03.10 and earlier, CENTUM VP Small versions R6.03.10 and earlier, CENTUM VP Basic versions R6.03.10 and earlier, Exaopc versions R3.75.00 and earlier, B/M9000 CS all versions, and B/M9000 VP versions R8.01.01 and earlier may allow a local attacker to exploit the message management function of the system. A CVSS v3 base score of 6.5 has been calculated; the CVSS vector string is (AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H)."},{"lang":"es","value":"Una debilidad en los controles de acceso en CENTUM CS 1000 en todas las versiones, CENTUM CS 3000 en versiones R3.09.50 y anteriores, CENTUM CS 3000 Small en versiones R3.09.50 y anteriores, CENTUM VP en versiones R6.03.10 y anteriores, CENTUM VP Small en versiones R6.03.10 y anteriores, CENTUM VP Basic en versiones R6.03.10 y anteriores, Exaopc en versiones R3.75.00 y anteriores, B/M9000 CS en todas las versiones y B/M9000 VP en versiones R8.01.01 y anteriores podría permitir que un atacante local explote la función de gestión de mensajes del sistema. Se ha calculado una puntuación base de CVSS v3 de 6.5; la cadena de vector CVSS es (AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H)."}],"affected":[{"source":"ics-cert@hq.dhs.gov","affectedData":[{"vendor":"ICS-CERT","product":"Yokogawa CENTUM and Exaopc","versions":[{"version":"CENTUM series CENTUM CS 1000 all versions CENTUM CS 3000 versions R3.09.50 and prior CENTUM CS 3000 Small versions R3.09.50 and prior CENTUM VP versions R6.03.10 and prior CENTUM VP Small versions R6.03.10 and prior CENTUM VP Basic versions R6.03.10 and prior Exaopc versions R3.75.00 and prior B/M9000 CS all versions and B/M9000 VP versions R8.01.01 and prior.","status":"affected"}]}]}],"metrics":{"cvssMetricV30":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.0","vectorString":"CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:H","baseScore":6.5,"baseSeverity":"MEDIUM","attackVector":"LOCAL","attackComplexity":"HIGH","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.0,"impactScore":5.5}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:L/AC:M/Au:N/C:P/I:P/A:P","baseScore":4.4,"accessVector":"LOCAL","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":3.4,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"NVD-CWE-noinfo"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:yokogawa:b\\/m9000_cs:-:*:*:*:*:*:*:*","matchCriteriaId":"A8DF8849-66C6-4FF3-B9FD-C1D7EEDE4700"},{"vulnerable":true,"criteria":"cpe:2.3:a:yokogawa:b\\/m9000_vp:*:*:*:*:*:*:*:*","versionEndIncluding":"r8.01.01","matchCriteriaId":"7EC1F202-975B-4C31-8578-83D812C67530"},{"vulnerable":true,"criteria":"cpe:2.3:a:yokogawa:centum_cs_3000:*:*:*:*:*:*:*:*","versionEndIncluding":"r3.09.50","matchCriteriaId":"5CECD111-9739-48AA-8ABD-D32757AA93CF"},{"vulnerable":true,"criteria":"cpe:2.3:a:yokogawa:centum_cs_3000:*:*:*:*:small:*:*:*","versionEndIncluding":"r3.09.50","matchCriteriaId":"E32288EF-60BC-4C46-9A42-F8A5A42A9671"},{"vulnerable":true,"criteria":"cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:*:*:*:*","versionEndIncluding":"r6.03.10","matchCriteriaId":"AFE3FB77-20D3-4A09-AF35-D76F111C294C"},{"vulnerable":true,"criteria":"cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:basic:*:*:*","versionEndIncluding":"r6.03.10","matchCriteriaId":"FAA2963F-A8E7-42F2-B185-E211D1D83423"},{"vulnerable":true,"criteria":"cpe:2.3:a:yokogawa:centum_vp:*:*:*:*:small:*:*:*","versionEndIncluding":"r6.03.10","matchCriteriaId":"30F2F655-436A-49ED-838D-52ED35C48C10"},{"vulnerable":true,"criteria":"cpe:2.3:a:yokogawa:exaopc:*:*:*:*:*:*:*:*","versionEndIncluding":"r3.75.00","matchCriteriaId":"3252AF18-B13B-4727-B397-91E83ECF7B4C"}]}]}],"references":[{"url":"https://ics-cert.us-cert.gov/advisories/ICSA-18-102-01","source":"ics-cert@hq.dhs.gov","tags":["Third Party Advisory","US Government Resource"]},{"url":"https://ics-cert.us-cert.gov/advisories/ICSA-18-102-01","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Third Party Advisory","US Government Resource"]}]}}]}