Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad password-sync en switches Belden Hirschmann Classic Platform L2B (CVE-2016-2509)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/02/2016
Última modificación:
12/04/2025

Descripción

La funcionalidad password-sync en switches Belden Hirschmann Classic Platform L2B en versiones anteriores a 05.3.07 y L2E, L2P, L3E y L3P en versiones anteriores a 09.0.06 establece una comunidad SNMP a la misma cadena que la contraseña de administrador, lo que permite a atacantes remotos obtener información sensible husmeando la red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:belden:hirschmann_firmware:05.3.06:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_l2b:-:*:*:*:*:*:*:*
cpe:2.3:o:belden:hirschmann_firmware:*:*:*:*:*:*:*:* 09.0.05 (incluyendo)
cpe:2.3:h:belden:hirschmann_l2e:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_l2p:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_l3e:-:*:*:*:*:*:*:*
cpe:2.3:h:belden:hirschmann_l3p:-:*:*:*:*:*:*:*