Credenciales embebidas en MSC800 de SICK
Fecha de publicación
28/06/2019
Importancia
5 - Crítica
Recursos Afectados
MSC800 versiones anteriores a la 4.0.
Descripción
Tri Quach del grupo Customer Fulfillment Technology Security (CFTS) de Amazon ha reportado una vulnerabilidad de tipo credenciales embebidas.
Solución
Actualizar el dispositivo MSC800 a la versión 4.0 o superior.
Detalle
Las versiones de firmware afectadas contienen una contraseña de cuenta de cliente embebida. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante remoto, sin autenticación, modificar las configuraciones del dispositivo y/o interrumpir su funcionamiento. Se ha asignado el identificador CVE-2019-10979 para esta vulnerabilidad.
Listado de referencias
Etiquetas