Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en información del registro en B&R GateManager y GateManager (CVE-2020-11646)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2020
Última modificación:
03/11/2021

Descripción

Una vulnerabilidad de divulgación de información de registro en B&R GateManager 4260 y 9250 versiones anteriores a 9.0.20262 y GateManager 8250 versiones anteriores a 9.2.620236042, permite a usuarios autenticados visualizar información del registro reservada para otros usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:br-automation:gatemanager_9250_firmware:*:*:*:*:*:*:*:* 9.0.20262 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_9250:-:*:*:*:*:*:*:*
cpe:2.3:o:br-automation:gatemanager_4260_firmware:*:*:*:*:*:*:*:* 9.0.20262 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_4260:-:*:*:*:*:*:*:*
cpe:2.3:o:br-automation:gatemanager_8250_firmware:*:*:*:*:*:*:*:* 9.2.620236042 (excluyendo)
cpe:2.3:h:br-automation:gatemanager_8250:-:*:*:*:*:*:*:*