Vulnerabilidad en el sistema de archivos en U.motion Server (CVE-2019-6836)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2019
Última modificación:
16/04/2021
Descripción
Un Control de Acceso Incorrecto: Se presenta una vulnerabilidad CWE-863 en U.motion Server (MEG6501-0001 - U.motion KNX Server, MEG6501-0002 - U.motion KNX Server Plus, MEG6260-0410 - U.motion KNX Server Plus, Touch 10, MEG6260-0415 - U.motion KNX Server Plus, Touch 15), que podría permitir que el sistema de archivos acceda al archivo incorrecto
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:schneider-electric:meg6501-0001_firmware:*:*:*:*:*:*:*:* | 1.3.7 (excluyendo) | |
cpe:2.3:o:schneider-electric:meg6501-0001:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:meg6501-0002_firmware:*:*:*:*:*:*:*:* | 1.3.7 (excluyendo) | |
cpe:2.3:o:schneider-electric:meg6501-0002:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:meg6260-0410_firmware:*:*:*:*:*:*:*:* | 1.3.7 (excluyendo) | |
cpe:2.3:o:schneider-electric:meg6260-0410:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:schneider-electric:meg6260-0415_firmware:*:*:*:*:*:*:*:* | 1.3.7 (excluyendo) | |
cpe:2.3:o:schneider-electric:meg6260-0415:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página