Vulnerabilidad en el servidor telnet de los convertidores TCP/IP BF-430 y BF431 232/422, BF-450M y SEMAC de CHIYU Technology Inc (CVE-2021-31251)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
04/06/2021
Última modificación:
08/06/2021
Descripción
Una omisión de autenticación en el servidor telnet de los convertidores TCP/IP BF-430 y BF431 232/422, BF-450M y SEMAC de CHIYU Technology Inc,. permite obtener una conexión privilegiada con el dispositivo de destino al suministrar una petición especialmente malformada y un atacante puede forzar al servidor telnet remoto a creer que el usuario ya se ha autenticado
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:chiyu-tech:bf-430_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chiyu-tech:bf-430:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chiyu-tech:bf-431_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chiyu-tech:bf-431:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chiyu-tech:bf-450m_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chiyu-tech:bf-450m:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chiyu-tech:semac_s2_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chiyu-tech:semac_s2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chiyu-tech:semac_d1_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chiyu-tech:semac_d1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chiyu-tech:semac_d2_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chiyu-tech:semac_d2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chiyu-tech:semac_d4_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:chiyu-tech:semac_d4:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:chiyu-tech:semac_s3v3_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



