Vulnerabilidad en productos NEC Platforms (CVE-2018-0613)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
26/07/2018
Última modificación:
03/10/2019
Descripción
Los productos de las series Calsos CSDX y CSDJ de NEC Platforms (CSDX 1.37210411 y anteriores, CSDX(P) 4.37210411 y anteriores, CSDX(D) 3.37210411 y anteriores, CSDX(S) 2.37210411 y anteriores, CSDJ-B 01.03.00 y anteriores, CSDJ-H 01. 03.00 y anteriores, CSDJ-D 01.03.00 y anteriores, CSDJ-A 03.00.00) permiten a los atacantes autenticados remotos omitir la restricción de acceso para realizar operaciones arbitrarias con privilegios administrativos a través de vectores no especificados.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:necplatforms:calsos_csdx_firmware:*:*:*:*:*:*:*:* | 1.37210411 (incluyendo) | |
cpe:2.3:h:necplatforms:calsos_csdx:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:necplatforms:calsos_csdx\(p\)_firmware:*:*:*:*:*:*:*:* | 4.37210411 (incluyendo) | |
cpe:2.3:h:necplatforms:calsos_csdx\(p\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:necplatforms:calsos_csdx\(s\)_firmware:*:*:*:*:*:*:*:* | 2.37210411 (incluyendo) | |
cpe:2.3:h:necplatforms:calsos_csdx\(s\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:necplatforms:calsos_csdx\(d\)_firmware:*:*:*:*:*:*:*:* | 3.37210411 (incluyendo) | |
cpe:2.3:h:necplatforms:calsos_csdx\(d\):-:*:*:*:*:*:*:* | ||
cpe:2.3:o:necplatforms:calsos_csdj-b_firmware:*:*:*:*:*:*:*:* | 01.03.00 (incluyendo) | |
cpe:2.3:h:necplatforms:calsos_csdj-b:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:necplatforms:calsos_csdj-d_firmware:*:*:*:*:*:*:*:* | 01.03.00 (incluyendo) | |
cpe:2.3:h:necplatforms:calsos_csdj-d:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:necplatforms:calsos_csdj-h_firmware:*:*:*:*:*:*:*:* | 01.03.00 (incluyendo) | |
cpe:2.3:h:necplatforms:calsos_csdj-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:necplatforms:calsos_csdj-a_firmware:*:*:*:*:*:*:*:* | 03.00.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página