Vulnerabilidad en CCU2 (CVE-2019-10120)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2019
Última modificación:
17/07/2019
Descripción
En los dispositivos CCU2 versiones anteriores a 2.41.8 y CCU3 versiones anteriores a 3.43.16 de HomeMatic eQ-3, una configuración de inicio de sesión automática puede ser lograda (también se conoce como setAutoLogin) al continuar usando un ID de sesión después de cerrar la sesión, también se conoce como HMCCU-154.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:eq-3:ccu3_firmware:*:*:*:*:*:*:*:* | 3.43.16 (excluyendo) | |
cpe:2.3:h:eq-3:ccu3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:eq-3:ccu2_firmware:*:*:*:*:*:*:*:* | 2.41.8 (excluyendo) | |
cpe:2.3:h:eq-3:ccu2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página