Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la ruta /tmp en BAB TECHNOLOGIE GmbH eibPort (CVE-2021-28911)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2021
Última modificación:
20/09/2021

Descripción

BAB TECHNOLOGIE GmbH eibPort versiones V3 anteriores a 3.9.1, permite a atacantes no autenticados acceder a la ruta /tmp que contiene algunos datos confidenciales (por ejemplo, el número de serie del dispositivo). Teniendo esa información, un posible loginId puede ser auto calculado en un ataque de fuerza bruta contra la interfaz BMX. Esto es usable y forma parte de una cadena de ataque para conseguir acceso root SSH

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bab-technologie:eibport_firmware:*:*:*:*:*:*:*:* 3.9.1 (excluyendo)
cpe:2.3:h:bab-technologie:eibport:v3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información