Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el uso de credenciales embebidas en la base de datos del servidor Bosch FSM-2500 y el servidor Bosch FSM-5000 (CVE-2020-6779)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
26/01/2021
Última modificación:
03/02/2021

Descripción

El uso de credenciales embebidas en la base de datos del servidor Bosch FSM-2500 y el servidor Bosch FSM-5000 hasta la versión 5.2 incluyéndola, permite a un atacante remoto no autenticado iniciar sesión en la base de datos con privilegios de administrador. Esto puede resultar en un compromiso total de la confidencialidad e integridad de los datos almacenados, así como un impacto de la alta disponibilidad en la propia base de datos. Además, un atacante puede ejecutar comandos arbitrarios en el sistema operativo subyacente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bosch:fsm-2500_firmware:*:*:*:*:*:*:*:* 5.2 (incluyendo)
cpe:2.3:h:bosch:fsm-2500:-:*:*:*:*:*:*:*
cpe:2.3:o:bosch:fsm-5000_firmware:*:*:*:*:*:*:*:* 5.2 (incluyendo)
cpe:2.3:h:bosch:fsm-5000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información