Vulnerabilidad en una contraseña embebida para protección de la base de datos en DCA Vantage Analyzer (CVE-2020-7590)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-259
Contraseñas embebidas en el software
Fecha de publicación:
13/10/2020
Última modificación:
29/10/2020
Descripción
Se ha identificado una vulnerabilidad en DCA Vantage Analyzer (todas las versiones anteriores a V4.5 están afectadas por CVE-2020-7590. Además, los números de serial anteriores a 40000 que ejecutan el software versión V4.4.0 también están afectadas por CVE-2020-15797). Los dispositivos afectados usan una contraseña embebida para proteger la base de datos integrada. Esto podría permitir a un atacante leer o modificar la base de datos integrada. Una explotación con éxito requiere acceso físico directo al dispositivo
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:siemens:dca_vantage_analyzer_firmware:*:*:*:*:*:*:*:* | 4.5.0.0 (excluyendo) | |
| cpe:2.3:h:siemens:dca_vantage_analyzer:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



