Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en aplicaciones de Android de Auto-Masking (CVE-2018-5402)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
08/10/2018
Última modificación:
09/10/2019

Descripción

Las aplicaciones de Android Auto-Maskin DCU 210E, RP-210E y Marine Pro Observer emplean un servidor web embebido que emplea texto plano para la transmisión del PIN del administrador. Impacto: Una vez autenticado, un atacante puede cambiar las configuraciones, subir nuevos archivos de configuración y subir código ejecutable mediante la subida de archivos para actualizaciones de firmware. Se requiere acceso a la red. Las versiones afectadas son las aplicaciones de Android Auto-Maskin DCU-210E RP-210E y Marine Pro Observer. Versiones anteriores a la 3.7 en ARMv7.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:auto-maskin:rp_210e_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:arm:arm7:*:*:*:*:*:*:*:* 3.7 (excluyendo)
cpe:2.3:h:auto-maskin:rp_210e:-:*:*:*:*:*:*:*
cpe:2.3:o:auto-maskin:dcu_210e_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:arm:arm7:*:*:*:*:*:*:*:* 3.7 (excluyendo)
cpe:2.3:h:auto-maskin:dcu_210e:-:*:*:*:*:*:*:*
cpe:2.3:a:auto-maskin:marine_pro_observer:-:*:*:*:*:android:*:*