Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CMD.HTM?CMD= en la subcadena (KEY)MYKEY(/KEY) en los dispositivos 3xLOGIC Infinias eIDC32 2.213 (CVE-2020-11542)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/04/2020
Última modificación:
21/07/2021

Descripción

Los dispositivos 3xLOGIC Infinias eIDC32 2.213 con versión Web 1.107, permiten una Omisión de Autenticación por medio de CMD.HTM?CMD= porque la autenticación depende de la interpretación del lado del cliente de la subcadena (KEY)MYKEY(/KEY).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:3xlogic:infinias_eidc32_firmware:2.213:*:*:*:*:*:*:*
cpe:2.3:o:3xlogic:infinias_eidc32_web:1.107:*:*:*:*:*:*:*
cpe:2.3:o:3xlogic:infinias_eidc32:-:*:*:*:*:*:*:*