Vulnerabilidad en VGo Robot (CVE-2018-17933)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2018
Última modificación:
09/10/2019
Descripción
VGo Robot (las versiones 3.0.3.52164, 3.0.3.53662 y anteriores podrían haberse visto afectadas también), conectado a VGo XAMPP. Las cuentas de usuario podrían ser capaces de ejecutar comandos fuera del alcance de sus privilegios y dentro del alcance de una cuenta de administrador. Si un atacante tiene acceso a las credenciales del cliente VGo XAMPP, podría ser capaz de ejecutar comandos de administrador en el robot conectado.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:vecna:vgo_firmware:3.0.3.52164:*:*:*:*:*:*:* | ||
| cpe:2.3:o:vecna:vgo_firmware:3.0.3.53662:*:*:*:*:*:*:* | ||
| cpe:2.3:h:vecna:vgo:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



