Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Control de Acceso en el servicio web de Secomea SiteManager (CVE-2020-29020)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2021
Última modificación:
12/03/2021

Descripción

Una vulnerabilidad de Control de Acceso Inapropiado en el servicio web de Secomea SiteManager, permite a un atacante remoto acceder a la interfaz de usuario web desde Internet usando las credenciales configuradas. Este problema afecta a: Secomea SiteManager Todas las versiones anteriores a 9.4.620527004 en hardware

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:secomea:sitemanager_firmware:*:*:*:*:*:*:*:* 9.4.620527004 (excluyendo)
cpe:2.3:h:secomea:sitemanager:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información