Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos NEC Platforms (CVE-2018-0613)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
26/07/2018
Última modificación:
03/10/2019

Descripción

Los productos de las series Calsos CSDX y CSDJ de NEC Platforms (CSDX 1.37210411 y anteriores, CSDX(P) 4.37210411 y anteriores, CSDX(D) 3.37210411 y anteriores, CSDX(S) 2.37210411 y anteriores, CSDJ-B 01.03.00 y anteriores, CSDJ-H 01. 03.00 y anteriores, CSDJ-D 01.03.00 y anteriores, CSDJ-A 03.00.00) permiten a los atacantes autenticados remotos omitir la restricción de acceso para realizar operaciones arbitrarias con privilegios administrativos a través de vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:necplatforms:calsos_csdx_firmware:*:*:*:*:*:*:*:* 1.37210411 (incluyendo)
cpe:2.3:h:necplatforms:calsos_csdx:-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:calsos_csdx\(p\)_firmware:*:*:*:*:*:*:*:* 4.37210411 (incluyendo)
cpe:2.3:h:necplatforms:calsos_csdx\(p\):-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:calsos_csdx\(s\)_firmware:*:*:*:*:*:*:*:* 2.37210411 (incluyendo)
cpe:2.3:h:necplatforms:calsos_csdx\(s\):-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:calsos_csdx\(d\)_firmware:*:*:*:*:*:*:*:* 3.37210411 (incluyendo)
cpe:2.3:h:necplatforms:calsos_csdx\(d\):-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:calsos_csdj-b_firmware:*:*:*:*:*:*:*:* 01.03.00 (incluyendo)
cpe:2.3:h:necplatforms:calsos_csdj-b:-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:calsos_csdj-d_firmware:*:*:*:*:*:*:*:* 01.03.00 (incluyendo)
cpe:2.3:h:necplatforms:calsos_csdj-d:-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:calsos_csdj-h_firmware:*:*:*:*:*:*:*:* 01.03.00 (incluyendo)
cpe:2.3:h:necplatforms:calsos_csdj-h:-:*:*:*:*:*:*:*
cpe:2.3:o:necplatforms:calsos_csdj-a_firmware:*:*:*:*:*:*:*:* 03.00.00 (incluyendo)