Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ABB VSN300 WiFi Logger Card y VSN300 WiFi Logger Card for React (CVE-2017-7916)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
07/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema de control de permisos, privilegios y accesos en ABB VSN300 WiFi Logger Card versiones 1.8.15 y anteriores, y VSN300 WiFi Logger Card for React versiones 2.1.3 y anteriores. La aplicación web no restringe privilegios de la cuenta de invitado correctamente. Un usuario malicioso podría ser capaz de conseguir acceso a información de configuración que debería estar restringida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:vsn300_firmware:*:*:*:*:*:*:*:* 1.8.15 (incluyendo)
cpe:2.3:h:abb:vsn300:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:vsn300_for_react_firmware:2.1.3:*:*:*:*:*:*:*
cpe:2.3:h:abb:vsn300_for_react:-:*:*:*:*:*:*:*