Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro de cookie de ZIV AUTOMATION 4CCT-EA6-334126BF (CVE-2021-25910)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
29/01/2021
Última modificación:
05/02/2021

Descripción

Una vulnerabilidad de Autenticación Inapropiada en el parámetro de cookie de ZIV AUTOMATION 4CCT-EA6-334126BF permite a un atacante local llevar a cabo modificaciones en varios parámetros del dispositivo afectado como un usuario autenticado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zivautomation:4cct-ea6-334126bf_firmware:3.23.77.8.33251:*:*:*:*:*:*:*
cpe:2.3:h:zivautomation:4cct-ea6-334126bf:-:*:*:*:*:*:*:*