Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Eaton Cooper Power Systems ProView en controles Form 6 e Idea e IdeaPLUS relay (CVE-2015-6471)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
23/12/2015
Última modificación:
12/04/2025

Descripción

Eaton Cooper Power Systems ProView 4.x y 5.x en versiones a anteriores a 5.1 en controles Form 6 e Idea e IdeaPLUS relay no inicializa correctamente los campos de relleno en los paquetes Ethernet, lo que permite a atacantes remotos obtener información sensible mediante la lectura de datos del paquete.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eaton:proview:4.0:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.3:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.4:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.5:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.6:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.7:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.8:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.9:*:*:*:*:*:*:*
cpe:2.3:a:eaton:proview:5.0.10:*:*:*:*:*:*:*