Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una interfaz de administración basada en web en el protocolo HTTP en dispositivos Fibaro Home Center y Lite (CVE-2021-20992)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
19/04/2021
Última modificación:
23/04/2021

Descripción

En dispositivos Fibaro Home Center versión 2 y Lite en todas las versiones proporcionan una interfaz de administración basada en web sobre el protocolo HTTP sin cifrar. Una comunicación entre el usuario y el dispositivo puede ser escuchado a escondidas para secuestrar sesiones, tokens y contraseñas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fibaro:home_center_2_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:fibaro:home_center_2:-:*:*:*:*:*:*:*
cpe:2.3:o:fibaro:home_center_lite_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:fibaro:home_center_lite:-:*:*:*:*:*:*:*