Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el gateway PR100088 Modbus (CVE-2019-6549)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
12/02/2019
Última modificación:
17/06/2026

Descripción

Un atacante podría recuperar credenciales en texto plano almacenadas en un archivo XML en el gateway PR100088 Modbus, en versiones anteriores al Release R02 (o la versión de software 1.1.13166) mediante FTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kunbus:pr100088_modbus_gateway_firmware:*:*:*:*:*:*:*:* r02 (excluyendo)
cpe:2.3:h:kunbus:pr100088_modbus_gateway:-:*:*:*:*:*:*:*