Vulnerabilidad en aplicaciones de Android de Auto-Masking (CVE-2018-5402)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310
Errores criptográficos
Fecha de publicación:
08/10/2018
Última modificación:
09/10/2019
Descripción
Las aplicaciones de Android Auto-Maskin DCU 210E, RP-210E y Marine Pro Observer emplean un servidor web embebido que emplea texto plano para la transmisión del PIN del administrador. Impacto: Una vez autenticado, un atacante puede cambiar las configuraciones, subir nuevos archivos de configuración y subir código ejecutable mediante la subida de archivos para actualizaciones de firmware. Se requiere acceso a la red. Las versiones afectadas son las aplicaciones de Android Auto-Maskin DCU-210E RP-210E y Marine Pro Observer. Versiones anteriores a la 3.7 en ARMv7.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:auto-maskin:rp_210e_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arm:arm7:*:*:*:*:*:*:*:* | 3.7 (excluyendo) | |
| cpe:2.3:h:auto-maskin:rp_210e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:auto-maskin:dcu_210e_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:arm:arm7:*:*:*:*:*:*:*:* | 3.7 (excluyendo) | |
| cpe:2.3:h:auto-maskin:dcu_210e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:auto-maskin:marine_pro_observer:-:*:*:*:*:android:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



