Vulnerabilidad en el envío de un paquete en la serie GOT2000 modelo GT27, la serie GOT2000 modelo GT25, la serie GOT2000 modelo GT23, la serie GOT2000 modelo GT21, la serie GOT SIMPLE modelo GS21 y la serie GT SoftGOT2000 (CVE-2021-20601)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
23/11/2021
Última modificación:
29/11/2021
Descripción
Una vulnerabilidad de comprobación de entrada inapropiada en la serie GOT2000 modelo GT27 todas las versiones, la serie GOT2000 modelo GT25 todas las versiones, la serie GOT2000 modelo GT23 todas las versiones, la serie GOT2000 modelo GT21 todas las versiones, la serie GOT SIMPLE modelo GS21 todas las versiones y la serie GT SoftGOT2000 todas las versiones, permite a un atacante remoto no autenticado escribir un valor que excede el límite de rango de entrada configurado mediante el envío de un paquete malicioso para reescribir el valor del dispositivo. Como resultado, el funcionamiento del sistema puede verse afectado, como mal funcionamiento
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:mitsubishielectric:gt_softgot2000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:got_simple_gs2110-wtbd_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:got_simple_gs2110-wtbd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:got_simple_gs2107-wtbd_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:got_simple_gs2107-wtbd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:got2000_gt2104-rtbd_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:got2000_gt2104-rtbd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:got2000_gt2103-pmbd_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:got2000_gt2103-pmbd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:got2000_gt2103-pmbds_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:got2000_gt2103-pmbds:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:got2000_gt2103-pmbds2_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:got2000_gt2103-pmbds2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mitsubishielectric:got2000_gt2103-pmbls_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:mitsubishielectric:got2000_gt2103-pmbls:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página