Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BMX-NOR-0200H (CVE-2019-6812)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
22/05/2019
Última modificación:
14/10/2022

Descripción

Una CWE-798: Una vulnerabilidad de uso de credenciales codificadas en BMX-NOR-0200H con versiones de firmware anteriores a V1.7 IR 19, podría generar un problema de confidencialidad cuando se usa protocolo FTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:bmx-nor-0200h_firmware:1.7:ir17:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:bmx-nor-0200h_firmware:1.7:ir18:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:bmx-nor-0200h:-:*:*:*:*:*:*:*