Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Panasonic Arbitrator Back-End Server (CVE-2014-9596)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
15/01/2015
Última modificación:
12/04/2025

Descripción

Panasonic Arbitrator Back-End Server (BES) MK 2.0 VPU anterior a 9.3.1 build 4.08.003.0, cuando USB Wi-Fi o Direct LAN está habilitado, y MK 3.0 VPU anterior a 9.3.1 build 5.06.000.0, cuando Embedded Wi-Fi o Direct LAN está habilitado, no utiliza cifrado, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico del servidor cliente de la red, tal y como fue demostrado por información de credenciales de Active Directory.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:panasonic:arbitrator_back-end_server_mk_3.0_vpu_firmware:*:*:*:*:*:*:*:* 9.3.1 (incluyendo)
cpe:2.3:h:panasonic:arbitrator_back-end_server_mk_3.0_vpu:-:*:*:*:*:*:*:*
cpe:2.3:o:panasonic:arbitrator_back-end_server_mk_2.0_vpu_firmware:*:*:*:*:*:*:*:* 9.3.1 (incluyendo)
cpe:2.3:h:panasonic:arbitrator_back-end_server_mk_2.0_vpu:-:*:*:*:*:*:*:*