Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las peticiones al componente lighttpd en los dispositivos BAB TECHNOLOGIE GmbH eibPort V3 (CVE-2020-24573)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
12/11/2020
Última modificación:
24/11/2020

Descripción

Los dispositivos BAB TECHNOLOGIE GmbH eibPort versiones V3 anteriores a 3.8.3, permiten una denegación de servicio (Consumo No Controlado de Recursos) por medio de peticiones al componente lighttpd

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bab-technologie:eibport_firmware:*:*:*:*:*:*:*:* 3.8.3 (excluyendo)
cpe:2.3:h:bab-technologie:eibport:v3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información