Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ROX II (CVE-2018-13802)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/10/2018
Última modificación:
09/10/2019

Descripción

Se ha identificado una vulnerabilidad en ROX II (todas las versiones anteriores a V2.12.1). Un atacante autenticado con acceso a una cuenta de usuario con altos privilegios podría eludir las restricciones existentes y ejecutar comandos arbitrarios del sistema operativo. Su explotación con éxito requiere que el atacante tenga acceso de red a la interfaz SSH en el puerto 22/tcp. El atacante debe estar autenticado para explotar la vulnerabilidad. La vulnerabilidad podría permitir que el atacante ejecute código arbitrario en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:siemens:rox_ii_firmware:*:*:*:*:*:*:*:* 2.12.1 (excluyendo)
cpe:2.3:h:siemens:rox_ii:-:*:*:*:*:*:*:*