Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en programas o calendarios en dataTaker DT8x dEX (CVE-2017-11349)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
17/07/2017
Última modificación:
20/04/2025

Descripción

dataTaker DT8x dEX versión 1.72.007, permite a los atacantes remotos crear programas o calendarios, para fines tales como el envío de mensajes de correo electrónico o hacer conexiones salientes hacia servidores FTP para cargar datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:datataker:dt8x_firmware:1.72.007:*:*:*:*:*:*:*
cpe:2.3:h:datataker:dt8x:-:*:*:*:*:*:*:*