Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos de ENTTEC (CVE-2019-6542)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
28/03/2019
Última modificación:
31/01/2023

Descripción

En ENTTEC Datagate MK2, Storm 24 y Pixelator, todas las versiones de firmware anteriores a las (70044,70050,70060)_update_05032019-482 permiten a un usuario sin autenticar iniciar un reinicio remoto, lo que podría provocar una condición de denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:enttec:datagate_mk2_firmware:*:*:*:*:*:*:*:* 70044_update_05032019-482 (excluyendo)
cpe:2.3:h:enttec:datagate_mk2:-:*:*:*:*:*:*:*
cpe:2.3:o:enttec:storm_24_firmware:*:*:*:*:*:*:*:* 70050_update_05032019-482 (excluyendo)
cpe:2.3:h:enttec:storm_24:-:*:*:*:*:*:*:*
cpe:2.3:o:enttec:pixelator_firmware:*:*:*:*:*:*:*:* 70060_update_05032019-482 (excluyendo)
cpe:2.3:h:enttec:pixelator:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información