Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete en el mecanismo de plataforma AutoIP en las soluciones de SICK AG (CVE-2020-2075)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2020
Última modificación:
04/09/2020

Descripción

El mecanismo de plataforma AutoIP permite a atacantes remotos reiniciar el dispositivo por medio de un paquete diseñado en las soluciones de SICK AG Bulkscan LMS111, Bulkscan LMS511, CLV62x - CLV65x, ICR890-3, LMS10x, LMS11x, LMS15x, LMS12x, LMS13x, LMS14x, LMS5xx, LMS53x, RFH

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:sick:lms111_firmware:*:*:*:*:*:*:*:* 1.04 (excluyendo)
cpe:2.3:h:sick:lms111:-:*:*:*:*:*:*:*
cpe:2.3:o:sick:lms511_firmware:*:*:*:*:*:*:*:* 2.30 (excluyendo)
cpe:2.3:h:sick:lms511:-:*:*:*:*:*:*:*
cpe:2.3:o:sick:clv620_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sick:clv620:-:*:*:*:*:*:*:*
cpe:2.3:o:sick:clv622_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sick:clv622:-:*:*:*:*:*:*:*
cpe:2.3:o:sick:clv621_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sick:clv621:-:*:*:*:*:*:*:*
cpe:2.3:o:sick:icr890-3_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:sick:icr890-3:-:*:*:*:*:*:*:*
cpe:2.3:o:sick:msc800_firmware:*:*:*:*:*:*:*:* 4.10 (excluyendo)
cpe:2.3:h:sick:msc800:-:*:*:*:*:*:*:*
cpe:2.3:o:sick:rfh_firmware:*:*:*:*:*:*:*:*