Vulnerabilidad en los dispositivos Rittal PDU-3C002DEC y CMCIII-PU-9333E0FB (CVE-2020-11956)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
14/07/2020
Última modificación:
21/07/2021
Descripción
Se detectó un problema en dispositivos Rittal PDU-3C002DEC versiones hasta 5.17.10 y CMCIII-PU-9333E0FB versiones hasta 3.17.10. Se presenta una violación de privilegios mínimos
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:rittal:cmciii-pu-9333e0fb_firmware:*:*:*:*:*:*:*:* | 3.17.10 (incluyendo) | |
cpe:2.3:h:rittal:cmciii-pu-9333e0fb:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rittal:pdu-3c002dec_firmware:*:*:*:*:*:*:*:* | 5.17.10 (incluyendo) | |
cpe:2.3:h:rittal:pdu-3c002dec:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rittal:cmc_iii_pu_7030.000_firmware:*:*:*:*:*:*:*:* | 3.15.70_4 (incluyendo) | |
cpe:2.3:h:rittal:cmc_iii_pu_7030.000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:rittal:lcp-cw_firmware:*:*:*:*:*:*:*:* | 3.15.70_4 (incluyendo) | |
cpe:2.3:h:rittal:lcp-cw:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:rittal:iot_interface_3124.300:*:*:*:*:*:*:*:* | 6.17.00 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página