Vulnerabilidad en el gateway PR100088 Modbus (CVE-2019-6549)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
12/02/2019
Última modificación:
05/10/2020
Descripción
Un atacante podría recuperar credenciales en texto plano almacenadas en un archivo XML en el gateway PR100088 Modbus, en versiones anteriores al Release R02 (o la versión de software 1.1.13166) mediante FTP.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:kunbus:pr100088_modbus_gateway_firmware:*:*:*:*:*:*:*:* | r02 (excluyendo) | |
| cpe:2.3:h:kunbus:pr100088_modbus_gateway:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



