Vulnerabilidad en MRD-305-DIN, MRD-315, MRD-355 y MRD-455 (CVE-2016-5816)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
25/08/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema de uso de clave criptográfica codificada de forma rígida en MRD-305-DIN en versiones anteriores a la 1.7.5.0, y MRD-315, MRD-355, MRD-455 en versiones anteriores a la 1.7.5.0. El dispositivo emplea claves criptográficas privadas codificadas de forma rígida que podrían permitir que un atacante descifre el tráfico desde cualquier otro origen.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:westermo:mrd-305-din_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:westermo:mrd-305-din:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:westermo:mrd-315-din_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:westermo:mrd-315-din:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:westermo:mrd-355-din_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:westermo:mrd-355-din:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:westermo:mrd-455-din_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:westermo:mrd-455-din:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página