Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gateways Serie Smartlink, PowerTag y Wiser (CVE-2020-7548)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
01/12/2020
Última modificación:
08/12/2020

Descripción

Una CWE-330: Se presenta una vulnerabilidad uso de Valores Insuficientemente Aleatorios en Gateways Serie Smartlink, PowerTag y Wiser (véase la notificación de seguridad para la información de la versión) que podría permitir a usuarios no autorizados iniciar sesión

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:acti9_smartlink_si_d_firmware:*:*:*:*:*:*:*:* 002.004.002 (excluyendo)
cpe:2.3:h:schneider-electric:acti9_smartlink_si_d:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:acti9_smartlink_si_b_firmware:*:*:*:*:*:*:*:* 002.004.002 (excluyendo)
cpe:2.3:h:schneider-electric:acti9_smartlink_si_b:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:acti9_powertag_link_firmware:*:*:*:*:*:*:*:* 001.008.007 (excluyendo)
cpe:2.3:h:schneider-electric:acti9_powertag_link:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:acti9_powertag_link_hd_firmware:*:*:*:*:*:*:*:* 001.008.007 (excluyendo)
cpe:2.3:h:schneider-electric:acti9_powertag_link_hd:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:acti9_smartlink_el_b_firmware:*:*:*:*:*:*:*:* 1.2.1 (excluyendo)
cpe:2.3:h:schneider-electric:acti9_smartlink_el_b:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:wiser_link_firmware:*:*:*:*:*:*:*:* 1.5.0 (excluyendo)
cpe:2.3:h:schneider-electric:wiser_link:-:*:*:*:*:*:*:*
cpe:2.3:o:schneider-electric:wiser_energy_firmware:*:*:*:*:*:*:*:* 1.5.0 (excluyendo)
cpe:2.3:h:schneider-electric:wiser_energy:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información