Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LOYTEC electronics GmbH (CVE-2023-46388)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
30/11/2023
Última modificación:
20/09/2024

Descripción

LOYTEC electronics GmbH LINX-212 6.2.4 y LINX-151 7.2.4 son vulnerables a permisos inseguros a través del archivo dpal_config.zml. Esta vulnerabilidad permite a atacantes remotos revelar las credenciales de la cuenta del cliente SMTP y eludir la autenticación de correo electrónico.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:loytec:linx-212_firmware:6.2.4:*:*:*:*:*:*:*
cpe:2.3:h:loytec:linx-212:-:*:*:*:*:*:*:*
cpe:2.3:o:loytec:linx-151_firmware:7.2.4:*:*:*:*:*:*:*
cpe:2.3:h:loytec:linx-151:-:*:*:*:*:*:*:*