Vulnerabilidad en routers Kraftway (CVE-2018-15355)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
17/08/2018
Última modificación:
03/10/2019
Descripción
Uso de SSLv2 y SSLv3 conduce al descifrado de los datos transmitidos en routers Kraftway 24F2XG en su versión de firmware 3.5.30.1118.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:kraftway:24f2xg_router_firmware:*:*:*:*:*:*:*:* | 3.5.30.1118 (incluyendo) | |
| cpe:2.3:h:kraftway:24f2xg_router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



