Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wAppLoxx en los paquetes RF en el módulo híbrido FUMO50110 de ABUS Secvest (CVE-2020-14158)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/07/2020
Última modificación:
05/08/2020

Descripción

El módulo híbrido FUMO50110 de ABUS Secvest, no presenta ningún mecanismo de seguridad que garantice una confidencialidad o integridad de los paquetes RF que son intercambiados con un panel de alarma. Esto facilita el conducir ataques de omisión de autenticación de wAppLoxx

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:abus:secvest_hybrid_fumo50110_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:abus:secvest_hybrid_fumo50110:-:*:*:*:*:*:*:*