Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MGE Network Management Card Transverse (CVE-2018-7244)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/04/2018
Última modificación:
23/05/2018

Descripción

Existe una vulnerabilidad de divulgación de información en 66074 MGE Network Management Card Transverse, de Schneider Electric, instalados en MGE UPS y MGE STS. El servidor web integrado (Port 80/443/TCP) de los dispositivos afectados podría permitir que un atacante remoto obtenga información sensible del dispositivo si obtiene acceso de red.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:schneider-electric:66074_mge_network_management_card_transverse:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_comet_ups:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_eps_6000:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_eps_7000:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_eps_8000:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_galaxy_3000:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_galaxy_4000:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_galaxy_5000:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_galaxy_6000:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_galaxy_9000:-:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:mge_galaxy_pw:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información