Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el gateway PR100088 Modbus (CVE-2019-6549)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
12/02/2019
Última modificación:
05/10/2020

Descripción

Un atacante podría recuperar credenciales en texto plano almacenadas en un archivo XML en el gateway PR100088 Modbus, en versiones anteriores al Release R02 (o la versión de software 1.1.13166) mediante FTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kunbus:pr100088_modbus_gateway_firmware:*:*:*:*:*:*:*:* r02 (excluyendo)
cpe:2.3:h:kunbus:pr100088_modbus_gateway:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información