Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Rittal PDU-3C002DEC y CMCIII-PU-9333E0FB (CVE-2020-11956)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
14/07/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en dispositivos Rittal PDU-3C002DEC versiones hasta 5.17.10 y CMCIII-PU-9333E0FB versiones hasta 3.17.10. Se presenta una violación de privilegios mínimos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rittal:cmciii-pu-9333e0fb_firmware:*:*:*:*:*:*:*:* 3.17.10 (incluyendo)
cpe:2.3:h:rittal:cmciii-pu-9333e0fb:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:pdu-3c002dec_firmware:*:*:*:*:*:*:*:* 5.17.10 (incluyendo)
cpe:2.3:h:rittal:pdu-3c002dec:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:cmc_iii_pu_7030.000_firmware:*:*:*:*:*:*:*:* 3.15.70_4 (incluyendo)
cpe:2.3:h:rittal:cmc_iii_pu_7030.000:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:lcp-cw_firmware:*:*:*:*:*:*:*:* 3.15.70_4 (incluyendo)
cpe:2.3:h:rittal:lcp-cw:-:*:*:*:*:*:*:*
cpe:2.3:a:rittal:iot_interface_3124.300:*:*:*:*:*:*:*:* 6.17.00 (incluyendo)