Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el cambio de credenciales en Hirschmann HiOS y HiSecOS (CVE-2021-27734)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/05/2021
Última modificación:
12/07/2022

Descripción

Hirschmann HiOS versiones 07.1.01, 07.1.02 y versiones 08.1.00 hasta 08.5.xx y HiSecOS versiones 03.3.00 hasta 03.5.01, permiten a atacantes remotos cambiar las credenciales de los usuarios existentes

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:belden:hirschmann_hios:*:*:*:*:*:*:*:* 08.1.00 (incluyendo) 08.6.00 (excluyendo)
cpe:2.3:o:belden:hirschmann_hios:07.1.01:*:*:*:*:*:*:*
cpe:2.3:o:belden:hirschmann_hios:07.1.02:*:*:*:*:*:*:*
cpe:2.3:o:belden:hisecos:*:*:*:*:*:*:*:* 03.3.00 (incluyendo) 03.5.01 (incluyendo)