Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Rittal PDU-3C002DEC y CMCIII-PU-9333E0FB (CVE-2020-11953)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
14/07/2020
Última modificación:
17/07/2020

Descripción

Se detectó un problema en dispositivos Rittal PDU-3C002DEC versiones hasta 5.15.40 y CMCIII-PU-9333E0FB versiones hasta 3.15.70_4. Los atacantes pueden ejecutar código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rittal:cmciii-pu-9333e0fb_firmware:*:*:*:*:*:*:*:* 3.15.70_4 (incluyendo)
cpe:2.3:h:rittal:cmciii-pu-9333e0fb:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:pdu-3c002dec_firmware:*:*:*:*:*:*:*:* 5.15.40 (incluyendo)
cpe:2.3:h:rittal:pdu-3c002dec:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:cmc_iii_pu_7030.000_firmware:*:*:*:*:*:*:*:* 3.15.70_4 (incluyendo)
cpe:2.3:h:rittal:cmc_iii_pu_7030.000:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:lcp-cw_firmware:*:*:*:*:*:*:*:* 3.15.70_4 (incluyendo)
cpe:2.3:h:rittal:lcp-cw:-:*:*:*:*:*:*:*
cpe:2.3:a:rittal:iot_interface_3124.300:*:*:*:*:*:*:*:* 6.17.00 (incluyendo)