Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hetronic Nova-M (CVE-2018-19023)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
25/01/2019
Última modificación:
09/10/2019

Descripción

Hetronic Nova-M, en versiones anteriores a la r161, emplea códigos fijos que pueden reproducirse mediante el rastreo y la retransmisión. Esto puede conducir a la reproducción no autorizada de un comando, la suplantación de un mensaje arbitrario o al mantenimiento de la carga controlada en un estado de parada permanente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hetronic:nova-m_firmware:*:*:*:*:*:*:*:* r161 (excluyendo)
cpe:2.3:h:hetronic:nova-m:-:*:*:*:*:*:*:*
cpe:2.3:o:hetronic:es-can-hl_firmware:*:*:*:*:*:*:*:* main_r1864 (excluyendo)
cpe:2.3:h:hetronic:es-can-hl:-:*:*:*:*:*:*:*
cpe:2.3:o:hetronic:bms-hl_firmware:*:*:*:*:*:*:*:* main_r1175 (excluyendo)
cpe:2.3:h:hetronic:bms-hl:-:*:*:*:*:*:*:*
cpe:2.3:o:hetronic:mlc_firmware:*:*:*:*:*:*:*:* main_r1600 (excluyendo)
cpe:2.3:h:hetronic:mlc:-:*:*:*:*:*:*:*
cpe:2.3:o:hetronic:dc_mobile_firmware:*:*:*:*:*:*:*:* main_r515 (excluyendo)
cpe:2.3:h:hetronic:dc_mobile:-:*:*:*:*:*:*:*