Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en instancias de B&R GateManager 4260 y 9250 y GateManager 8250 (CVE-2020-11645)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
15/10/2020
Última modificación:
03/06/2022

Descripción

Una vulnerabilidad de denegación de servicio en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados limitar la disponibilidad de instancias de GateManager

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:br-automation:gatemanager_9250_firmware:*:*:*:*:*:*:*:* 9.0.20262 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_9250:-:*:*:*:*:*:*:*
cpe:2.3:o:br-automation:gatemanager_4260_firmware:*:*:*:*:*:*:*:* 9.0.20262 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_4260:-:*:*:*:*:*:*:*
cpe:2.3:o:br-automation:gatemanager_8250_firmware:*:*:*:*:*:*:*:* 9.2.620236042 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_8250:-:*:*:*:*:*:*:*