Vulnerabilidad en el acceso de lectura y escritura a la configuración del dispositivo en Phoenix Contact Emalytics Controller ILC 2050 BI y BI-L (CVE-2020-8768)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2020
Última modificación:
01/01/2022
Descripción
Se detectó un problema en Phoenix Contact Emalytics Controller ILC 2050 BI versiones anteriores a 1.2.3 y BI-L versiones anteriores a 1.2.3. Se presenta un mecanismo no seguro para el acceso de lectura y escritura a la configuración del dispositivo. El mecanismo puede ser detectado al examinar un enlace sobre el sitio web del dispositivo.
Impacto
Puntuación base 3.x
9.40
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:phoenixcontact:ilc_2050_bi_firmware:*:*:*:*:*:*:*:* | 1.2.3 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:ilc_2050_bi:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phoenixcontact:ilc_2050_bi-l_firmware:*:*:*:*:*:*:*:* | 1.2.3 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:ilc_2050_bi-l:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



