Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware de Solstice Pod (CVE-2020-35587)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2020
Última modificación:
04/08/2024

Descripción

**EN DISPUTA** En Solstice Pod versiones anteriores a 3.0.3, el firmware puede ser descompilado y desmontado fácilmente. Los archivos descompilados y desensamblados contienen código no ofuscado. NOTA: no está claro si la falta de ofuscación está directamente asociada con un impacto negativo o, en cambio, solo facilita una técnica de ataque

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mersive:solstice_firmware:*:*:*:*:*:*:*:* 3.0.3 (excluyendo)
cpe:2.3:h:mersive:solstice:-:*:*:*:*:*:*:*