Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad HTTP Server /ping.html de Texas Instruments CC3200 SimpleLink Solution NWP (CVE-2021-21966)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2022
Última modificación:
21/07/2022

Descripción

Se presenta una vulnerabilidad de divulgación de información en la funcionalidad HTTP Server /ping.html de Texas Instruments CC3200 SimpleLink Solution NWP versión 2.9.0.0. Una petición HTTP especialmente diseñada puede conllevar a una lectura no inicializada. Un atacante puede enviar una petición HTTP para desencadenar esta vulnerabilidad

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ti:simplelink_cc32xx_software_development_kit:*:*:*:*:*:*:*:* 5.30.00.08 (excluyendo)
cpe:2.3:h:ti:cc3120:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3130:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3135:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3220r:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3220s:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3220sf:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3230s:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3230sf:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3235s:-:*:*:*:*:*:*:*
cpe:2.3:h:ti:cc3235sf:-:*:*:*:*:*:*:*
cpe:2.3:o:ti:cc3100_firmware:*:*:*:*:*:*:*:* 1.0.1.15-2.15.0.1 (excluyendo)
cpe:2.3:h:ti:cc3100:-:*:*:*:*:*:*:*
cpe:2.3:o:ti:cc3200_firmware:*:*:*:*:*:*:*:* 1.0.1.15-2.15.0.1 (excluyendo)
cpe:2.3:h:ti:cc3200:-:*:*:*:*:*:*:*