Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método ReGa.runScript en eQ-3 HomeMatic CCU3 (CVE-2019-15850)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2019
Última modificación:
24/08/2020

Descripción

eQ-3 HomeMatic CCU3 firmware versión 3.41.11, permite la Ejecución de Código Remota en el método ReGa.runScript. Un atacante autenticado puede ejecutar código fácilmente y comprometer el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:eq-3:homematic_ccu3_firmware:3.41.11:*:*:*:*:*:*:*
cpe:2.3:h:eq-3:homematic_ccu3:-:*:*:*:*:*:*:*