High severity7.8NVD Advisory· Published Nov 15, 2023· Updated Jun 17, 2026
CVE-2023-33873
CVE-2023-33873
Description
This privilege escalation vulnerability, if exploited, cloud allow a local OS-authenticated user with standard privileges to escalate to System privilege on the machine where these products are installed, resulting in complete compromise of the target machine.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
54cpe:2.3:a:aveva:batch_management:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:aveva:batch_management:*:*:*:*:*:*:*:*range: <2020
- cpe:2.3:a:aveva:batch_management:2020:-:*:*:*:*:*:*
- cpe:2.3:a:aveva:batch_management:2020:sp1:*:*:*:*:*:*
- (no CPE)range: 0
cpe:2.3:a:aveva:communication_drivers:*:*:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:aveva:communication_drivers:*:*:*:*:*:*:*:*range: <2020
- cpe:2.3:a:aveva:communication_drivers:2020:-:*:*:*:*:*:*
- cpe:2.3:a:aveva:communication_drivers:2020:r2:*:*:*:*:*:*
- cpe:2.3:a:aveva:communication_drivers:2020:r2_p01:*:*:*:*:*:*
- (no CPE)range: 0
cpe:2.3:a:aveva:manufacturing_execution_system:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:aveva:manufacturing_execution_system:*:*:*:*:*:*:*:*range: <2020
- cpe:2.3:a:aveva:manufacturing_execution_system:2020:*:*:*:*:*:*:*
- cpe:2.3:a:aveva:manufacturing_execution_system:2020:p01:*:*:*:*:*:*
cpe:2.3:a:aveva:mobile_operator:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:aveva:mobile_operator:*:*:*:*:*:*:*:*range: <2020
- cpe:2.3:a:aveva:mobile_operator:2020:*:*:*:*:*:*:*
- cpe:2.3:a:aveva:mobile_operator:2020:-:*:*:*:*:*:*
- cpe:2.3:a:aveva:mobile_operator:2020:r1:*:*:*:*:*:*
cpe:2.3:a:aveva:plant_scada:*:*:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:aveva:plant_scada:*:*:*:*:*:*:*:*range: <2020
- cpe:2.3:a:aveva:plant_scada:2020:-:*:*:*:*:*:*
- cpe:2.3:a:aveva:plant_scada:2020:r2:*:*:*:*:*:*
cpe:2.3:a:aveva:recipe_management:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:aveva:recipe_management:*:*:*:*:*:*:*:*range: <2020
- cpe:2.3:a:aveva:recipe_management:2020:-:*:*:*:*:*:*
- cpe:2.3:a:aveva:recipe_management:2020:update_1_patch_2:*:*:*:*:*:*
- (no CPE)range: 0
cpe:2.3:a:aveva:system_platform:*:*:*:*:*:*:*:*+ 4 more
- cpe:2.3:a:aveva:system_platform:*:*:*:*:*:*:*:*range: <2020
- cpe:2.3:a:aveva:system_platform:2020:-:*:*:*:*:*:*
- cpe:2.3:a:aveva:system_platform:2020:r2:*:*:*:*:*:*
- cpe:2.3:a:aveva:system_platform:2020:r2_p01:*:*:*:*:*:*
- (no CPE)range: 0
cpe:2.3:a:aveva:telemetry_server:2020r2:-:*:*:*:*:*:*+ 2 more
- cpe:2.3:a:aveva:telemetry_server:2020r2:-:*:*:*:*:*:*
- cpe:2.3:a:aveva:telemetry_server:2020r2:sp1:*:*:*:*:*:*
- (no CPE)range: 0
cpe:2.3:a:aveva:work_tasks:*:*:*:*:*:*:*:*+ 3 more
- cpe:2.3:a:aveva:work_tasks:*:*:*:*:*:*:*:*range: <2020
- cpe:2.3:a:aveva:work_tasks:2020:-:*:*:*:*:*:*
- cpe:2.3:a:aveva:work_tasks:2020:update_1:*:*:*:*:*:*
- cpe:2.3:a:aveva:work_tasks:2020:update_2:*:*:*:*:*:*
- Range: 0
- AVEVA/Edge (formerly known as Indusoft Web Studio)v5Range: 0
- AVEVA/Enterprise Licensing (formerly known as License Manager)v5Range: 0
- Range: 0
- AVEVA/Manufacturing Execution System (formerly known as Wonderware MES)v5Range: 0
- AVEVA/Mobile Operator (formerly known as IntelaTrac Mobile Operator Rounds)v5Range: 0
- AVEVA/Plant SCADA (formerly known as Citect)v5Range: 0
- AVEVA/Worktasks (formerly known as Workflow Management)v5Range: 0
Patches
Vulnerability mechanics
References
2- www.aveva.com/en/support-and-success/cyber-security-updates/nvdVendor Advisory
- www.cisa.gov/news-events/ics-advisories/icsa-23-318-01nvdThird Party AdvisoryUS Government Resource
News mentions
0No linked articles in our index yet.