Vulnerabilidad en Panasonic Arbitrator Back-End Server (CVE-2014-9596)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
15/01/2015
Última modificación:
12/04/2025
Descripción
Panasonic Arbitrator Back-End Server (BES) MK 2.0 VPU anterior a 9.3.1 build 4.08.003.0, cuando USB Wi-Fi o Direct LAN está habilitado, y MK 3.0 VPU anterior a 9.3.1 build 5.06.000.0, cuando Embedded Wi-Fi o Direct LAN está habilitado, no utiliza cifrado, lo que permite a atacantes remotos obtener información sensible mediante la captura de trafico del servidor cliente de la red, tal y como fue demostrado por información de credenciales de Active Directory.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:panasonic:arbitrator_back-end_server_mk_3.0_vpu_firmware:*:*:*:*:*:*:*:* | 9.3.1 (incluyendo) | |
| cpe:2.3:h:panasonic:arbitrator_back-end_server_mk_3.0_vpu:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:panasonic:arbitrator_back-end_server_mk_2.0_vpu_firmware:*:*:*:*:*:*:*:* | 9.3.1 (incluyendo) | |
| cpe:2.3:h:panasonic:arbitrator_back-end_server_mk_2.0_vpu:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



