Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en I-O DATA DEVICE HDL-A y HDL2-A (CVE-2013-4712)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399 Error en la gestión de recursos
Fecha de publicación:
19/10/2013
Última modificación:
11/04/2025

Descripción

Dispositivos I-O DATA DEVICE HDL-A y HDL2-A con firmware 1.07 y anteriores no gestionan adecuadamente las sesiones, lo que permite a atacantes remotos obtener información sensible o modificar datos mediante vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:iodata:hdl2-a\/e:-:*:*:*:*:*:*:*
cpe:2.3:h:iodata:hdl2-ah:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl2-a_firmware:1.07:*:*:*:*:*:*:*
cpe:2.3:h:iodata:hdl-a\/e:-:*:*:*:*:*:*:*
cpe:2.3:h:iodata:hdl-ah:-:*:*:*:*:*:*:*
cpe:2.3:h:iodata:hdl-as:-:*:*:*:*:*:*:*
cpe:2.3:o:iodata:hdl-a_firmware:*:*:*:*:*:*:*:* 1.07 (incluyendo)