Vulnerabilidad en múltiples intentos de autenticación fallidos en el Omron PLC CS series, el Omron PLC CJ series y Omron PLC NJ series (CVE-2019-18261)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2019
Última modificación:
27/12/2019
Descripción
En el Omron PLC CS series, todas las versiones, el Omron PLC CJ series, todas las versiones y el Omron PLC NJ series, todas las versiones, el software no implementa medidas suficientes para impedir múltiples intentos de autenticación fallidos dentro un período de tiempo corto, haciéndola más susceptible a los ataques de fuerza bruta.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:omron:plc_cj_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:plc_cs_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:omron:plc_nj_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



