Vulnerabilidad en el control del robot dentro de la red en una opción para agregarle una contraseña en xarm_studio (CVE-2020-10284)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2020
Última modificación:
23/07/2020
Descripción
No se requiere autenticación para controlar el robot dentro de la red, además, el último manual de usuario disponible muestra una opción que le permite al usuario agregar una contraseña al robot, pero como en xarm_studio versión 1.3.0 la opción esta careciendo del menú. Asumiendo el control manual, incluso al eliminar forzosamente el operador actual de una sesión activa
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ufactory:xarm_studio:1.3.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



