Vulnerabilidad en el envío de peticiones en los archivos de configuración del sistema en Eaton Intelligent Power Manager (IPM) (CVE-2020-6652)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
07/05/2020
Última modificación:
12/05/2020
Descripción
Una vulnerabilidad de Asignación de Privilegios Incorrecta en Eaton Intelligent Power Manager (IPM) versiones v1.67 y anteriores, permite a los usuarios no administradores cargar los archivos de configuración del sistema mediante el envío de peticiones especialmente diseñadas. Esto puede resultar en que usuarios no administradores manipulen las configuraciones del sistema al cargar las configuraciones con parámetros incorrectos.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eaton:intelligent_power_manager:*:*:*:*:*:*:*:* | 1.67 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



