Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Pluto Safety PLC Gateway Ethernet (CVE-2018-18995)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
03/01/2019
Última modificación:
09/10/2019

Descripción

Ninguna versión de los dispositivos Pluto Safety PLC Gateway Ethernet ABB GATE-E1 y GATE-E2permite la configuración de la autenticación en interfaces del administrador telnet o web, lo que podría habilitar varios vectores de efectos, incluyendo el restablecimiento de dispositivos, la lectura o modificación de registros y el cambio de los ajustes de configuración, como pueden ser las direcciones IP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abb:gate-e1_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:abb:gate-e1:-:*:*:*:*:*:*:*
cpe:2.3:o:abb:gate-e2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:abb:gate-e2:-:*:*:*:*:*:*:*