Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Phoenix Broadband PowerAgent SC3 BMS (CVE-2017-6039)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-259 Contraseñas embebidas en el software
Fecha de publicación:
02/06/2017
Última modificación:
20/04/2025

Descripción

Se detectó un problema de Uso de Contraseña codificada en Phoenix Broadband PowerAgent SC3 BMS, todas las versiones anteriores a 6.87. El uso de una contraseña codificada puede permitir el acceso no autorizado al dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:phoenixbroadband:poweragent_sc3_bms_firmware:*:*:*:*:*:*:*:* 6.86 (incluyendo)
cpe:2.3:h:phoenixbroadband:poweragent_sc3_bms:-:*:*:*:*:*:*:*