Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ControlByWeb (CVE-2018-18881)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/03/2019
Última modificación:
24/08/2020

Descripción

Se ha descubierto un problema de denegación de servicio (DoS) en el módulo de adquisición de datos ControlByWeb X-320M-I Web-Enabled Instrumentation-Grade 1.05 con la revisión de firmware v1.05. Un usuario autenticado puede configurar unas opciones de red inválidas, paralizando las comunicaciones TCP al dispositivo. Se necesita realizar un reinicio físico a fábrica para restaurar el dispositivo a un estado funcional.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:controlbyweb:x-320m-i_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:controlbyweb:x-320m-i:-:*:*:*:*:*:*:*