Vulnerabilidad en Wind River VxWorks (CVE-2010-2968)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
05/08/2010
Última modificación:
11/04/2025
Descripción
El demonio FTP en Wind River VxWorks no cierra adecuadamente la conexión TCP despues de un número de intentos fallidos de login, lo que hace que sea fácil para atacantes remotos obtener acceso a través de ataques de fuerza bruta. <br />
<br />
<br />
<br />
<br />
Impacto
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:windriver:vxworks:*:*:*:*:*:*:*:* | 6.8 (incluyendo) | |
| cpe:2.3:o:windriver:vxworks:5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:5.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:windriver:vxworks:6.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



