Vulnerabilidad en el tráfico de red Telnet en PowerLogic ION7400, ION7650, ION7700/73xx, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (CVE-2021-22702)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
19/02/2021
Última modificación:
03/02/2022
Descripción
A CWE-319: Se presenta una vulnerabilidad de transmisión de información confidencial en texto sin cifrar en PowerLogic ION7400, ION7650, ION7700/73xx, ION83xx/84xx/85xx/8600, ION8650, ION8800, ION9000 y PM800 (consulte la notificación para las versiones afectadas), que podría causar una divulgación de credenciales de usuario cuando un actor malicioso intercepta el tráfico de red Telnet entre un usuario y el dispositivo
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:schneider-electric:powerlogic_ion7400_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_ion7400:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion7650_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion7650:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion7700_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion7700:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion7300_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion7300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8600_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion8600:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8650_firmware:*:*:*:*:*:*:*:* | 4.31.2 (incluyendo) | |
cpe:2.3:h:schneider-electric:powerlogic_ion8650:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion8800_firmware:*:*:*:*:*:*:*:* | ||
cpe:2.3:h:schneider-electric:powerlogic_ion8800:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:powerlogic_ion9000_firmware:*:*:*:*:*:*:*:* | 3.0.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página