Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hash Unidireccional con Sal Predecible en Modicon M221 (CVE-2020-28214)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/12/2020
Última modificación:
03/02/2022

Descripción

Una CWE-760: Una vulnerabilidad de un Uso de Hash Unidireccional con una Sal Predecible se presenta en Modicon M221 (todas las referencias, todas las versiones), que podría permitir a un atacante precalcular el valor del hash utilizando una técnica de ataque de diccionario tal y como tablas de arco iris, deshabilitando efectivamente la protección que una sal impredecible podría proporcionar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:modicon_m221_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:schneider-electric:modicon_m221:-:*:*:*:*:*:*:*