Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en M2M ETHERNET (CVE-2018-17926)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
31/01/2019
Última modificación:
09/10/2019

Descripción

El producto M2M ETHERNET (FW en versiones 2.22 y anteriores y ETH-FW en versiones 1.01 y anteriores) es vulnerable, ya que un atacante puede subir un archivo de lenguaje malicioso omitiendo el mecanismo de autenticación de usuario.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:eth-fw_firmware:*:*:*:*:*:*:*:* 1.01 (incluyendo)
cpe:2.3:o:abb:fw_firmware:*:*:*:*:*:*:*:* 2.22 (incluyendo)
cpe:2.3:h:abb:m2m_ethernet:-:*:*:*:*:*:*:*