Vulnerabilidad en iSmartAlarm CubeOne (CVE-2017-13663)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312
Almacenamiento de información sensible en texto claro
Fecha de publicación:
01/12/2017
Última modificación:
20/04/2025
Descripción
Exposición de clave de cifrado en firmware en versiones 2.2.4.8 y anteriores de iSmartAlarm CubeOne permite que los atacantes descifren archivos de log mediante una clave expuesta.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ismartalarm:cubeone_firmware:*:*:*:*:*:*:*:* | 2.2.4.8 (incluyendo) | |
cpe:2.3:h:ismartalarm:cubeone:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página