VYPR
High severity7.8NVD Advisory· Published Nov 15, 2023· Updated Jun 17, 2026

CVE-2023-33873

CVE-2023-33873

Description

This privilege escalation vulnerability, if exploited, cloud allow a local OS-authenticated user with standard privileges to escalate to System privilege on the machine where these products are installed, resulting in complete compromise of the target machine.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

54
  • cpe:2.3:a:aveva:batch_management:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:aveva:batch_management:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:batch_management:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:batch_management:2020:sp1:*:*:*:*:*:*
    • (no CPE)range: 0
  • cpe:2.3:a:aveva:communication_drivers:*:*:*:*:*:*:*:*+ 4 more
    • cpe:2.3:a:aveva:communication_drivers:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:communication_drivers:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:communication_drivers:2020:r2:*:*:*:*:*:*
    • cpe:2.3:a:aveva:communication_drivers:2020:r2_p01:*:*:*:*:*:*
    • (no CPE)range: 0
  • cpe:2.3:a:aveva:edge:*:*:*:*:*:*:*:*
    Range: <=20.1.101
  • cpe:2.3:a:aveva:enterprise_licensing:*:*:*:*:*:*:*:*
    Range: <=3.7.002
  • Aveva/Historian4 versions
    cpe:2.3:a:aveva:historian:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:aveva:historian:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:historian:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:historian:2020:r2:*:*:*:*:*:*
    • cpe:2.3:a:aveva:historian:2020:r2_p01:*:*:*:*:*:*
  • Aveva/Intouch5 versions
    cpe:2.3:a:aveva:intouch:*:*:*:*:*:*:*:*+ 4 more
    • cpe:2.3:a:aveva:intouch:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:intouch:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:intouch:2020:r2:*:*:*:*:*:*
    • cpe:2.3:a:aveva:intouch:2020:r2_p01:*:*:*:*:*:*
    • (no CPE)range: 0
  • cpe:2.3:a:aveva:manufacturing_execution_system:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:aveva:manufacturing_execution_system:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:manufacturing_execution_system:2020:*:*:*:*:*:*:*
    • cpe:2.3:a:aveva:manufacturing_execution_system:2020:p01:*:*:*:*:*:*
  • cpe:2.3:a:aveva:mobile_operator:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:aveva:mobile_operator:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:mobile_operator:2020:*:*:*:*:*:*:*
    • cpe:2.3:a:aveva:mobile_operator:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:mobile_operator:2020:r1:*:*:*:*:*:*
  • Aveva/Plant Scada3 versions
    cpe:2.3:a:aveva:plant_scada:*:*:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:aveva:plant_scada:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:plant_scada:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:plant_scada:2020:r2:*:*:*:*:*:*
  • cpe:2.3:a:aveva:recipe_management:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:aveva:recipe_management:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:recipe_management:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:recipe_management:2020:update_1_patch_2:*:*:*:*:*:*
    • (no CPE)range: 0
  • cpe:2.3:a:aveva:system_platform:*:*:*:*:*:*:*:*+ 4 more
    • cpe:2.3:a:aveva:system_platform:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:system_platform:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:system_platform:2020:r2:*:*:*:*:*:*
    • cpe:2.3:a:aveva:system_platform:2020:r2_p01:*:*:*:*:*:*
    • (no CPE)range: 0
  • cpe:2.3:a:aveva:telemetry_server:2020r2:-:*:*:*:*:*:*+ 2 more
    • cpe:2.3:a:aveva:telemetry_server:2020r2:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:telemetry_server:2020r2:sp1:*:*:*:*:*:*
    • (no CPE)range: 0
  • Aveva/Work Tasks4 versions
    cpe:2.3:a:aveva:work_tasks:*:*:*:*:*:*:*:*+ 3 more
    • cpe:2.3:a:aveva:work_tasks:*:*:*:*:*:*:*:*range: <2020
    • cpe:2.3:a:aveva:work_tasks:2020:-:*:*:*:*:*:*
    • cpe:2.3:a:aveva:work_tasks:2020:update_1:*:*:*:*:*:*
    • cpe:2.3:a:aveva:work_tasks:2020:update_2:*:*:*:*:*:*
  • Range: 0
  • AVEVA/Edge (formerly known as Indusoft Web Studio)v5
    Range: 0
  • AVEVA/Enterprise Licensing (formerly known as License Manager)v5
    Range: 0
  • Range: 0
  • AVEVA/Manufacturing Execution System (formerly known as Wonderware MES)v5
    Range: 0
  • AVEVA/Mobile Operator (formerly known as IntelaTrac Mobile Operator Rounds)v5
    Range: 0
  • AVEVA/Plant SCADA (formerly known as Citect)v5
    Range: 0
  • AVEVA/Worktasks (formerly known as Workflow Management)v5
    Range: 0

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.