Vulnerabilidad en la comunidad SNMP pública en los dispositivos Cobham Sea Tel (CVE-2019-16320)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
15/09/2019
Última modificación:
18/09/2019
Descripción
Los dispositivos Cobham Sea Tel versiones v170 224521 hasta v194 225444, permiten a atacantes obtener información potencialmente confidencial, tales como la latitud y longitud de un barco, por medio de la comunidad SNMP pública.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cobham:sea_tel_coastal_18_firmware:*:*:*:*:*:*:*:* | 170_224521 (incluyendo) | 194_225444 (incluyendo) |
| cpe:2.3:h:cobham:sea_tel_coastal_18:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cobham:sailor_600_vsat_ku_firmware:*:*:*:*:*:*:*:* | 170_224521 (incluyendo) | 194_225444 (incluyendo) |
| cpe:2.3:h:cobham:sailor_600_vsat_ku:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cobham:sailor_800_vsat_firmware:*:*:*:*:*:*:*:* | 170_224521 (incluyendo) | 194_225444 (incluyendo) |
| cpe:2.3:h:cobham:sailor_800_vsat:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cobham:sailor_900_vsat_firmware:*:*:*:*:*:*:*:* | 170_224521 (incluyendo) | 194_225444 (incluyendo) |
| cpe:2.3:h:cobham:sailor_900_vsat:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cobham:sailor_900_vsat_high_power_firmware:*:*:*:*:*:*:*:* | 170_224521 (incluyendo) | 194_225444 (incluyendo) |
| cpe:2.3:h:cobham:sailor_900_vsat_high_power:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cobham:sea_tel_4009_vsat_broadband-at-sea_firmware:*:*:*:*:*:*:*:* | 170_224521 (incluyendo) | 194_225444 (incluyendo) |
| cpe:2.3:h:cobham:sea_tel_4009_vsat_broadband-at-sea:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cobham:sea_tel_5012_vsat_firmware:*:*:*:*:*:*:*:* | 170_224521 (incluyendo) | 194_225444 (incluyendo) |
| cpe:2.3:h:cobham:sea_tel_5012_vsat:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cobham:sea_tel_6012_vsat_ku-band_firmware:*:*:*:*:*:*:*:* | 170_224521 (incluyendo) | 194_225444 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



