Vulnerabilidad en las interfaces de red externas Weidmüller u-controls y IoT-Gateway (CVE-2021-20999)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/05/2021
Última modificación:
07/11/2023
Descripción
En Weidmüller u-controls and IoT-Gateway en versiones hasta 1.12.1, se puede acceder accidentalmente a un puerto de red destinado únicamente para uso interno del dispositivo por medio de interfaces de red externas. Al explotar esta vulnerabilidad, el dispositivo puede ser manipulado o la operación puede ser detenida
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:weidmueller:uc20-wl2000-ac_firmware:*:*:*:*:*:*:*:* | 1.3.0 (incluyendo) | 1.9.1 (excluyendo) |
cpe:2.3:o:weidmueller:uc20-wl2000-ac_firmware:*:*:*:*:*:*:*:* | 1.10.0 (incluyendo) | 1.10.3 (excluyendo) |
cpe:2.3:o:weidmueller:uc20-wl2000-ac_firmware:1.11.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:weidmueller:uc20-wl2000-ac_firmware:1.12.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:weidmueller:uc20-wl2000-ac:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:weidmueller:uc20-wl2000-iot_firmware:*:*:*:*:*:*:*:* | 1.3.0 (incluyendo) | 1.9.1 (excluyendo) |
cpe:2.3:o:weidmueller:uc20-wl2000-iot_firmware:*:*:*:*:*:*:*:* | 1.10.0 (incluyendo) | 1.10.3 (excluyendo) |
cpe:2.3:o:weidmueller:uc20-wl2000-iot_firmware:1.11.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:weidmueller:uc20-wl2000-iot_firmware:1.12.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:weidmueller:uc20-wl2000-iot:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:weidmueller:iot-gw30_firmware:*:*:*:*:*:*:*:* | 1.3.0 (incluyendo) | 1.9.1 (excluyendo) |
cpe:2.3:o:weidmueller:iot-gw30_firmware:*:*:*:*:*:*:*:* | 1.10.0 (incluyendo) | 1.10.3 (excluyendo) |
cpe:2.3:o:weidmueller:iot-gw30_firmware:1.11.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:weidmueller:iot-gw30_firmware:1.12.1:*:*:*:*:*:*:* | ||
cpe:2.3:h:weidmueller:iot-gw30:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página