Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control del robot dentro de la red en una opción para agregarle una contraseña en xarm_studio (CVE-2020-10284)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/07/2020
Última modificación:
23/07/2020

Descripción

No se requiere autenticación para controlar el robot dentro de la red, además, el último manual de usuario disponible muestra una opción que le permite al usuario agregar una contraseña al robot, pero como en xarm_studio versión 1.3.0 la opción esta careciendo del menú. Asumiendo el control manual, incluso al eliminar forzosamente el operador actual de una sesión activa

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ufactory:xarm_studio:1.3.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información