Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en telnet en SCT-40CM01SR y AT-40CM01SR (CVE-2021-20776)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
07/07/2021
Última modificación:
13/07/2021

Descripción

Una vulnerabilidad de autenticación inapropiada en SCT-40CM01SR y AT-40CM01SR permite a un atacante omitir la restricción de acceso y ejecutar un comando arbitrario por medio de telnet

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:a-stage-inc:at-40cm01sr_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:a-stage-inc:at-40cm01sr:*:*:*:*:*:*:*:*
cpe:2.3:o:a-stage-inc:sct-40cm01sr_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:a-stage-inc:sct-40cm01sr:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información