Vulnerabilidad en VGo Robot (CVE-2018-17931)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
30/10/2018
Última modificación:
09/10/2019
Descripción
Si un atacante tiene acceso físico a VGo Robot (las versiones 3.0.3.52164, 3.0.3.53662 y anteriores podrían haberse visto afectadas también), podría ser capaz de alterar scripts, lo que permitiría la ejecución de código con privilegios root.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:vecna:vgo_firmware:*:*:*:*:*:*:*:* | 3.0.3.52164 (incluyendo) | |
| cpe:2.3:o:vecna:vgo_firmware:3.0.3.53662:*:*:*:*:*:*:* | ||
| cpe:2.3:h:vecna:vgo:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



