Vulnerabilidad en TIM (CVE-2018-13816)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
12/12/2018
Última modificación:
09/10/2019
Descripción
Se ha identificado una vulnerabilidad en TIM 1531 IRC (todas las versiones anteriores a V2.0). Los dispositivos carecían de una autenticación adecuada en el puerto 102/tcp, aunque está configurado. Su explotación con éxito requiere que un atacante pueda enviar paquetes al puerto 102/tcp del dispositivo afectado. No se requiere interacción del usuario o privilegios para explotar la vulnerabilidad. En el momento de la publicación del advisory, no se conoce ninguna explotación pública de la vulnerabilidad.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:tim_1531_irc_firmware:*:*:*:*:*:*:*:* | 2.0 (excluyendo) | |
cpe:2.3:h:siemens:tim_1531_irc:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página