Vulnerabilidad en "CE Remote Display Tool" en Beckhoff Automation GmbH & Co. KG CX9020 (CVE-2020-20741)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2021
Última modificación:
09/08/2021
Descripción
Un Control de Acceso Incorrecto en Beckhoff Automation GmbH & Co. KG CX9020 con versiones de firmware CX9020_CB3011_WEC7_HPS_v602_TC31_B4016.6, permite a atacantes remotos omitir la autenticación por medio de "CE Remote Display Tool", ya que no cierra la conexión entrante en el lado de Windows CE si las credenciales son incorrectas
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:beckhoff:cx9020:6.02:build_4016.6:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página