Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MRD-305-DIN, MRD-315, MRD-355 y MRD-455 (CVE-2016-5816)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
25/08/2017
Última modificación:
20/04/2025

Descripción

Se ha descubierto un problema de uso de clave criptográfica codificada de forma rígida en MRD-305-DIN en versiones anteriores a la 1.7.5.0, y MRD-315, MRD-355, MRD-455 en versiones anteriores a la 1.7.5.0. El dispositivo emplea claves criptográficas privadas codificadas de forma rígida que podrían permitir que un atacante descifre el tráfico desde cualquier otro origen.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:westermo:mrd-305-din_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:westermo:mrd-305-din:-:*:*:*:*:*:*:*
cpe:2.3:o:westermo:mrd-315-din_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:westermo:mrd-315-din:-:*:*:*:*:*:*:*
cpe:2.3:o:westermo:mrd-355-din_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:westermo:mrd-355-din:-:*:*:*:*:*:*:*
cpe:2.3:o:westermo:mrd-455-din_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:westermo:mrd-455-din:-:*:*:*:*:*:*:*