Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los mensajes de registro de auditoría en B&R GateManager 4260 y 9250 y GateManager 8250 (CVE-2020-11644)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2020
Última modificación:
03/06/2022

Descripción

Una vulnerabilidad de divulgación de información presente en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados generar mensajes de registro de auditoría falsos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:br-automation:gatemanager_9250_firmware:*:*:*:*:*:*:*:* 9.0.20262 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_9250:-:*:*:*:*:*:*:*
cpe:2.3:o:br-automation:gatemanager_4260_firmware:*:*:*:*:*:*:*:* 9.0.20262 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_4260:-:*:*:*:*:*:*:*
cpe:2.3:o:br-automation:gatemanager_8250_firmware:*:*:*:*:*:*:*:* 9.2.620236042 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_8250:-:*:*:*:*:*:*:*