Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Control de Acceso en Easergy T300 (CVE-2020-7561)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
19/11/2020
Última modificación:
12/12/2022

Descripción

CWE-306: Falta de Autenticación para funciones críticas existe una vulnerabilidad en el Easergy T300 (con firmware 2.7 y anterior) que podría causar una amplia gama de problemas, incluyendo la exposición de información, la denegación de servicio y la ejecución de comandos cuando el acceso a un recurso de un atacante no está restringido o está restringido incorrectamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:schneider-electric:easergy_t300_firmware:*:*:*:*:*:*:*:* 2.7 (incluyendo)
cpe:2.3:h:schneider-electric:easergy_t300:-:*:*:*:*:*:*:*