Vulnerabilidad en esquema de cifrado del software del enrutador en Philips Veradius Unity, Pulsera and Endura Dual WAN Router (CVE-2019-18263)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
20/12/2019
Última modificación:
10/01/2020
Descripción
Se encontró un problema en Philips Veradius Unity, Pulsera and Endura Dual WAN Router, Veradius Unity (718132) con opción inalámbrica (enviado entre 2016-Agosto 2018), Veradius Unity (718132) con opción ViewForum (enviado entre 2016-Agosto 2018) , Pulsera (718095) y Endura (718075) con opción inalámbrica (enviada entre el 26 de junio de 2017 y el 07 de agosto de 2018), Pulsera (718095) y Endura (718075) con la opción ViewForum (enviada entre el 26 de junio de 2017 y el 07 -Agosto 2018). El software del enrutador utiliza un esquema de cifrado que no es suficientemente fuerte para el nivel de protección requerido.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:philips:veradius_unity_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:veradius_unity:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:pulsera_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:pulsera:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:philips:endura_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:philips:endura:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página