Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las interfaces de red externas Weidmüller u-controls y IoT-Gateway (CVE-2021-20999)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2021
Última modificación:
07/11/2023

Descripción

En Weidmüller u-controls and IoT-Gateway en versiones hasta 1.12.1, se puede acceder accidentalmente a un puerto de red destinado únicamente para uso interno del dispositivo por medio de interfaces de red externas. Al explotar esta vulnerabilidad, el dispositivo puede ser manipulado o la operación puede ser detenida

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:weidmueller:uc20-wl2000-ac_firmware:*:*:*:*:*:*:*:* 1.3.0 (incluyendo) 1.9.1 (excluyendo)
cpe:2.3:o:weidmueller:uc20-wl2000-ac_firmware:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.3 (excluyendo)
cpe:2.3:o:weidmueller:uc20-wl2000-ac_firmware:1.11.0:*:*:*:*:*:*:*
cpe:2.3:o:weidmueller:uc20-wl2000-ac_firmware:1.12.1:*:*:*:*:*:*:*
cpe:2.3:h:weidmueller:uc20-wl2000-ac:-:*:*:*:*:*:*:*
cpe:2.3:o:weidmueller:uc20-wl2000-iot_firmware:*:*:*:*:*:*:*:* 1.3.0 (incluyendo) 1.9.1 (excluyendo)
cpe:2.3:o:weidmueller:uc20-wl2000-iot_firmware:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.3 (excluyendo)
cpe:2.3:o:weidmueller:uc20-wl2000-iot_firmware:1.11.0:*:*:*:*:*:*:*
cpe:2.3:o:weidmueller:uc20-wl2000-iot_firmware:1.12.1:*:*:*:*:*:*:*
cpe:2.3:h:weidmueller:uc20-wl2000-iot:-:*:*:*:*:*:*:*
cpe:2.3:o:weidmueller:iot-gw30_firmware:*:*:*:*:*:*:*:* 1.3.0 (incluyendo) 1.9.1 (excluyendo)
cpe:2.3:o:weidmueller:iot-gw30_firmware:*:*:*:*:*:*:*:* 1.10.0 (incluyendo) 1.10.3 (excluyendo)
cpe:2.3:o:weidmueller:iot-gw30_firmware:1.11.0:*:*:*:*:*:*:*
cpe:2.3:o:weidmueller:iot-gw30_firmware:1.12.1:*:*:*:*:*:*:*
cpe:2.3:h:weidmueller:iot-gw30:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información