Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Schweitzer Engineering Laboratories (SEL) y Security Gateway (CVE-2017-7928)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
07/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema de control de acceso incorrecto en Schweitzer Engineering Laboratories (SEL) SEL-3620 y SEL-3622 Security Gateway Versiones R202 y, R203, R203-V1, R203-V2 y, R204, R204-V1. El dispositivo no aplica correctamente controles de acceso al estar configurado para el reenvío de puertos NAT, lo que podría permitir que se realizasen comunicaciones no autorizadas a dispositivos de bajada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:selinc:sel-3620_firmware:r202:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3620_firmware:r203:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3620_firmware:r203-v:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3620_firmware:r203-v1:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3620_firmware:r204:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3620_firmware:r204-v1:*:*:*:*:*:*:*
cpe:2.3:h:selinc:sel-3620:-:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3622_firmware:r202:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3622_firmware:r203:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3622_firmware:r203-v:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3622_firmware:r203-v1:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3622_firmware:r204:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-3622_firmware:r204-v1:*:*:*:*:*:*:*
cpe:2.3:h:selinc:sel-3622:-:*:*:*:*:*:*:*