Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos de dominios externos en B&R GateManager 4260 y 9250 y GateManager 8250 (CVE-2020-11643)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
15/10/2020
Última modificación:
04/11/2021

Descripción

Una vulnerabilidad de divulgación de información en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados visualizar información de dispositivos que pertenecen a dominios externos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:br-automation:gatemanager_9250_firmware:*:*:*:*:*:*:*:* 9.0.20262 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_9250:-:*:*:*:*:*:*:*
cpe:2.3:o:br-automation:gatemanager_4260_firmware:*:*:*:*:*:*:*:* 9.0.20262 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_4260:-:*:*:*:*:*:*:*
cpe:2.3:o:br-automation:gatemanager_8250_firmware:*:*:*:*:*:*:*:* 9.2.620236042 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_8250:-:*:*:*:*:*:*:*