Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en credenciales embebidas en BB-ESWGP506-2SFP-T (CVE-2021-22667)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
24/02/2021
Última modificación:
27/05/2022

Descripción

BB-ESWGP506-2SFP-T versiones 1.01.09 y anteriores, es vulnerable debido al uso de credenciales embebidas, lo que puede permitir a un atacante conseguir acceso no autorizado y permitir una ejecución de código arbitraria en BB-ESWGP506-2SFP-T (versiones 1.01.01 y anteriores)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:advantech:bb-eswgp506-2sfp-t_firmware:*:*:*:*:*:*:*:* 1.01.09 (incluyendo)
cpe:2.3:h:advantech:bb-eswgp506-2sfp-t:-:*:*:*:*:*:*:*