Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AMAG Symmetry Door Edge Network Controllers (CVE-2017-16241)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
10/12/2017
Última modificación:
20/04/2025

Descripción

El control de acceso incorrecto en AMAG Symmetry Door Edge Network Controllers (EN-1DBC Boot App 23611 03.60 y STD App 23603 03.60; EN-2DBC Boot App 24451 01.00 y STD App 2461 01.00) permite que atacantes remotos ejecuten comandos de controlador de puertas (por ejemplo, lock, unlock, add ID card value) mediante el envío de peticiones no autenticadas a los dispositivos afectados mediante Serial por TCP/IP, tal y como demuestra un comando Ud.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amag:en-1dbc_firmware:03.60:*:*:*:*:*:*:*
cpe:2.3:h:amag:en-1dbc:-:*:*:*:*:*:*:*
cpe:2.3:o:amag:std_firmware:03.60:*:*:*:*:*:*:*
cpe:2.3:h:amag:std:-:*:*:*:*:*:*:*
cpe:2.3:o:amag:en-2dbc_firmware:03.60:*:*:*:*:*:*:*
cpe:2.3:h:amag:en-2dbc:-:*:*:*:*:*:*:*
cpe:2.3:o:amag:std_firmware:01.00:*:*:*:*:*:*:*
cpe:2.3:h:amag:std:-:*:*:*:*:*:*:*