Vulnerabilidad en Gateways Serie Smartlink, PowerTag y Wiser (CVE-2020-7548)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330
Uso de valores insuficientemente aleatorios
Fecha de publicación:
01/12/2020
Última modificación:
08/12/2020
Descripción
Una CWE-330: Se presenta una vulnerabilidad uso de Valores Insuficientemente Aleatorios en Gateways Serie Smartlink, PowerTag y Wiser (véase la notificación de seguridad para la información de la versión) que podría permitir a usuarios no autorizados iniciar sesión
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:schneider-electric:acti9_smartlink_si_d_firmware:*:*:*:*:*:*:*:* | 002.004.002 (excluyendo) | |
| cpe:2.3:h:schneider-electric:acti9_smartlink_si_d:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:acti9_smartlink_si_b_firmware:*:*:*:*:*:*:*:* | 002.004.002 (excluyendo) | |
| cpe:2.3:h:schneider-electric:acti9_smartlink_si_b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:acti9_powertag_link_firmware:*:*:*:*:*:*:*:* | 001.008.007 (excluyendo) | |
| cpe:2.3:h:schneider-electric:acti9_powertag_link:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:acti9_powertag_link_hd_firmware:*:*:*:*:*:*:*:* | 001.008.007 (excluyendo) | |
| cpe:2.3:h:schneider-electric:acti9_powertag_link_hd:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:acti9_smartlink_el_b_firmware:*:*:*:*:*:*:*:* | 1.2.1 (excluyendo) | |
| cpe:2.3:h:schneider-electric:acti9_smartlink_el_b:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:wiser_link_firmware:*:*:*:*:*:*:*:* | 1.5.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:wiser_link:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:schneider-electric:wiser_energy_firmware:*:*:*:*:*:*:*:* | 1.5.0 (excluyendo) | |
| cpe:2.3:h:schneider-electric:wiser_energy:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



