Vulnerabilidad en Hetronic Nova-M (CVE-2018-19023)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
25/01/2019
Última modificación:
09/10/2019
Descripción
Hetronic Nova-M, en versiones anteriores a la r161, emplea códigos fijos que pueden reproducirse mediante el rastreo y la retransmisión. Esto puede conducir a la reproducción no autorizada de un comando, la suplantación de un mensaje arbitrario o al mantenimiento de la carga controlada en un estado de parada permanente.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:hetronic:nova-m_firmware:*:*:*:*:*:*:*:* | r161 (excluyendo) | |
cpe:2.3:h:hetronic:nova-m:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hetronic:es-can-hl_firmware:*:*:*:*:*:*:*:* | main_r1864 (excluyendo) | |
cpe:2.3:h:hetronic:es-can-hl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hetronic:bms-hl_firmware:*:*:*:*:*:*:*:* | main_r1175 (excluyendo) | |
cpe:2.3:h:hetronic:bms-hl:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hetronic:mlc_firmware:*:*:*:*:*:*:*:* | main_r1600 (excluyendo) | |
cpe:2.3:h:hetronic:mlc:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:hetronic:dc_mobile_firmware:*:*:*:*:*:*:*:* | main_r515 (excluyendo) | |
cpe:2.3:h:hetronic:dc_mobile:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página