Vulnerabilidad en un sitio web o un correo en el "admin panel" en MIELE XGW 3000 ZigBee Gateway (CVE-2019-20480)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
24/02/2020
Última modificación:
28/02/2020
Descripción
En MIELE XGW 3000 ZigBee Gateway versiones anteriores a 2.4.0, un sitio web malicioso visitado por parte de un usuario administrador autenticado o un correo malicioso al que se le permite hacer cambios arbitrarios en el "admin panel" porque no existe protección de CSRF.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:miele:xgw_3000_zigbee_gateway_firmware:*:*:*:*:*:*:*:* | 2.4.0 (excluyendo) | |
| cpe:2.3:h:miele:xgw_3000_zigbee_gateway:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



