Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VGo Robot (CVE-2018-17931)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
30/10/2018
Última modificación:
09/10/2019

Descripción

Si un atacante tiene acceso físico a VGo Robot (las versiones 3.0.3.52164, 3.0.3.53662 y anteriores podrían haberse visto afectadas también), podría ser capaz de alterar scripts, lo que permitiría la ejecución de código con privilegios root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vecna:vgo_firmware:*:*:*:*:*:*:*:* 3.0.3.52164 (incluyendo)
cpe:2.3:o:vecna:vgo_firmware:3.0.3.53662:*:*:*:*:*:*:*
cpe:2.3:h:vecna:vgo:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información