Vulnerabilidad en productos Crestron (CVE-2018-10630)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
10/08/2018
Última modificación:
09/10/2019
Descripción
Para las versiones anteriores a la 2.001.0037.001 de Crestron TSW-X60 y las versiones anteriores a la 1.502.0047.001 de MC3, los dispositivos se distribuyen con la autenticación deshabilitada y no existen indicaciones de que los usuarios deban tomar medidas para habilitada. Al estar comprometidos, el acceso a la consola CTP se deja abierto.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:crestron:tsw-x60_firmware:*:*:*:*:*:*:*:* | 2.001.0037.001 (excluyendo) | |
| cpe:2.3:h:crestron:tsw-1060-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-1060-nc-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-1060-nc-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-1060-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-560-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-560-nc-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-560-nc-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-560-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-760-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-760-nc-b-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-760-nc-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:crestron:tsw-760-w-s:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:crestron:mc3_firmware:*:*:*:*:*:*:*:* | 1.502.0047.001 (excluyendo) | |
| cpe:2.3:h:crestron:mc3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



