Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ABB VSN300 WiFi Logger Card y VSN300 WiFi Logger Card for React (CVE-2017-7920)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema de autenticación incorrecta en ABB VSN300 WiFi Logger Card versiones 1.8.15 y anteriores, y VSN300 WiFi Logger Card for React versiones 2.1.3 y anteriores. Al acceder a una URL concreta en el servidor web, un usuario malicioso es capaz de acceder a información interna acerca del estado y los dispositivos conectados sin autenticarse.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:vsn300_firmware:*:*:*:*:*:*:*:* 1.8.15 (incluyendo)
cpe:2.3:h:abb:vsn300:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:vsn300_for_react_firmware:2.1.3:*:*:*:*:*:*:*
cpe:2.3:h:abb:vsn300_for_react:-:*:*:*:*:*:*:*