Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2424

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/08/2005
Última modificación:
03/04/2025

Descripción

La interfaz de administración de Siemens SANTIS 50 running firmware 4.2.8.0, y posiblemente otros productos como Ericsson HN294dp y Dynalink RTA300W permite que atacantes remotos accedan al puerto Telnet sin autentificación mediante ciertos paquetes a la interfaz web (lo que provoca que la interfaz se congele).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:siemens:santis_50:4.2.8.0:*:*:*:*:*:*:*