Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TIM (CVE-2018-13816)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
12/12/2018
Última modificación:
09/10/2019

Descripción

Se ha identificado una vulnerabilidad en TIM 1531 IRC (todas las versiones anteriores a V2.0). Los dispositivos carecían de una autenticación adecuada en el puerto 102/tcp, aunque está configurado. Su explotación con éxito requiere que un atacante pueda enviar paquetes al puerto 102/tcp del dispositivo afectado. No se requiere interacción del usuario o privilegios para explotar la vulnerabilidad. En el momento de la publicación del advisory, no se conoce ninguna explotación pública de la vulnerabilidad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:tim_1531_irc_firmware:*:*:*:*:*:*:*:* 2.0 (excluyendo)
cpe:2.3:h:siemens:tim_1531_irc:-:*:*:*:*:*:*:*