Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en "CE Remote Display Tool" en Beckhoff Automation GmbH & Co. KG CX9020 (CVE-2020-20741)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2021
Última modificación:
09/08/2021

Descripción

Un Control de Acceso Incorrecto en Beckhoff Automation GmbH & Co. KG CX9020 con versiones de firmware CX9020_CB3011_WEC7_HPS_v602_TC31_B4016.6, permite a atacantes remotos omitir la autenticación por medio de "CE Remote Display Tool", ya que no cierra la conexión entrante en el lado de Windows CE si las credenciales son incorrectas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:beckhoff:cx9020:6.02:build_4016.6:*:*:*:*:*:*