Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Sharp (CVE-2017-10890)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/11/2017
Última modificación:
20/04/2025

Descripción

Un error de gestión de sesiones en RX-V200 con versiones de firmware anteriores a la 09.87.17.09, RX-V100 con versiones de firmware anteriores a la 03.29.17.09, RX-CLV1-P con versiones de firmware anteriores a la 79.17.17.09, RX-CLV2-B con versiones de firmware anteriores a la 89.07.17.09 y RX-CLV3-N con versiones de firmware anteriores a la 91.09.17.10 permite que un atacante en la misma red LAN realice operaciones arbitrarias o acceda a información mediante vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sharp:rx-v200_firmware:*:*:*:*:*:*:*:* 09.87.17.09 (excluyendo)
cpe:2.3:h:sharp:rx-v200:-:*:*:*:*:*:*:*
cpe:2.3:o:sharp:rx-v100_firmware:*:*:*:*:*:*:*:* 03.29.17.09 (excluyendo)
cpe:2.3:h:sharp:rx-v100:-:*:*:*:*:*:*:*
cpe:2.3:o:sharp:rx-clv1-p_firmware:*:*:*:*:*:*:*:* 79.17.17.09 (excluyendo)
cpe:2.3:h:sharp:rx-clv1-p:-:*:*:*:*:*:*:*
cpe:2.3:o:sharp:rx-clv2-b_firmware:*:*:*:*:*:*:*:* 89.07.17.09 (excluyendo)
cpe:2.3:h:sharp:rx-clv2-b:-:*:*:*:*:*:*:*
cpe:2.3:o:sharp:rx-clv3-n_firmware:*:*:*:*:*:*:*:* 91.09.17.10 (excluyendo)
cpe:2.3:h:sharp:rx-clv3-n:-:*:*:*:*:*:*:*