Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de peticiones en los archivos de configuración del sistema en Eaton Intelligent Power Manager (IPM) (CVE-2020-6652)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
07/05/2020
Última modificación:
12/05/2020

Descripción

Una vulnerabilidad de Asignación de Privilegios Incorrecta en Eaton Intelligent Power Manager (IPM) versiones v1.67 y anteriores, permite a los usuarios no administradores cargar los archivos de configuración del sistema mediante el envío de peticiones especialmente diseñadas. Esto puede resultar en que usuarios no administradores manipulen las configuraciones del sistema al cargar las configuraciones con parámetros incorrectos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eaton:intelligent_power_manager:*:*:*:*:*:*:*:* 1.67 (incluyendo)