Vulnerabilidad en ROX II (CVE-2018-13802)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
10/10/2018
Última modificación:
09/10/2019
Descripción
Se ha identificado una vulnerabilidad en ROX II (todas las versiones anteriores a V2.12.1). Un atacante autenticado con acceso a una cuenta de usuario con altos privilegios podría eludir las restricciones existentes y ejecutar comandos arbitrarios del sistema operativo. Su explotación con éxito requiere que el atacante tenga acceso de red a la interfaz SSH en el puerto 22/tcp. El atacante debe estar autenticado para explotar la vulnerabilidad. La vulnerabilidad podría permitir que el atacante ejecute código arbitrario en el dispositivo.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:siemens:rox_ii_firmware:*:*:*:*:*:*:*:* | 2.12.1 (excluyendo) | |
cpe:2.3:h:siemens:rox_ii:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página