Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VGo Robot (CVE-2018-17933)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2018
Última modificación:
09/10/2019

Descripción

VGo Robot (las versiones 3.0.3.52164, 3.0.3.53662 y anteriores podrían haberse visto afectadas también), conectado a VGo XAMPP. Las cuentas de usuario podrían ser capaces de ejecutar comandos fuera del alcance de sus privilegios y dentro del alcance de una cuenta de administrador. Si un atacante tiene acceso a las credenciales del cliente VGo XAMPP, podría ser capaz de ejecutar comandos de administrador en el robot conectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:vecna:vgo_firmware:3.0.3.52164:*:*:*:*:*:*:*
cpe:2.3:o:vecna:vgo_firmware:3.0.3.53662:*:*:*:*:*:*:*
cpe:2.3:h:vecna:vgo:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información