Vulnerabilidad en una serie de peticiones HTTP en la funcionalidad ESPON Web Control de Epson EB-1470Ui (CVE-2020-6091)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
22/05/2020
Última modificación:
28/04/2022
Descripción
Se presenta una vulnerabilidad de omisión de autenticación explotable en la funcionalidad ESPON Web Control de Epson EB-1470Ui MAIN: 98009273ESWWV107 MAIN2: 8X7325WWV303. Una serie especialmente diseñada de peticiones HTTP puede causar una omisión de autenticación, resultando en una divulgación de información. Un atacante puede enviar una petición HTTP para activar esta vulnerabilidad.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:epson:eb-1470ui_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:epson:eb-1470ui:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



