Vulnerabilidad en la funcionalidad password-sync en switches Belden Hirschmann Classic Platform L2B (CVE-2016-2509)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
18/02/2016
Última modificación:
12/04/2025
Descripción
La funcionalidad password-sync en switches Belden Hirschmann Classic Platform L2B en versiones anteriores a 05.3.07 y L2E, L2P, L3E y L3P en versiones anteriores a 09.0.06 establece una comunidad SNMP a la misma cadena que la contraseña de administrador, lo que permite a atacantes remotos obtener información sensible husmeando la red.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.90
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:belden:hirschmann_firmware:05.3.06:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_l2b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:belden:hirschmann_firmware:*:*:*:*:*:*:*:* | 09.0.05 (incluyendo) | |
| cpe:2.3:h:belden:hirschmann_l2e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_l2p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_l3e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:belden:hirschmann_l3p:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



