Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el URI /password.jsn en la interfaz web de los dispositivos socomec DIRIS A-40 (CVE-2019-15859)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
09/10/2019
Última modificación:
24/08/2020

Descripción

La divulgación de la contraseña en la interfaz web de los dispositivos socomec DIRIS A-40 versiones anteriores a 48250501, permite que un atacante remoto consiga acceso completo a un dispositivo por medio del URI /password.jsn.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:socomec:diris_a-40_firmware:*:*:*:*:*:*:*:* 48250501 (excluyendo)
cpe:2.3:h:socomec:diris_a-40:-:*:*:*:*:*:*:*