Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VGo Robot (CVE-2018-8858)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
30/10/2018
Última modificación:
17/06/2026

Descripción

Si un atacante tiene acceso al firmware de VGo Robot (las versiones 3.0.3.52164, 3.0.3.53662 y anteriores podrían haberse visto afectadas también), podría ser capaz de extraer credenciales.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vecna:vgo_firmware:*:*:*:*:*:*:*:* 3.0.3.52164 (incluyendo)
cpe:2.3:o:vecna:vgo_firmware:3.0.3.53662:*:*:*:*:*:*:*
cpe:2.3:h:vecna:vgo:-:*:*:*:*:*:*:*