Vulnerabilidad en la ruta /tmp en BAB TECHNOLOGIE GmbH eibPort (CVE-2021-28911)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/09/2021
Última modificación:
20/09/2021
Descripción
BAB TECHNOLOGIE GmbH eibPort versiones V3 anteriores a 3.9.1, permite a atacantes no autenticados acceder a la ruta /tmp que contiene algunos datos confidenciales (por ejemplo, el número de serie del dispositivo). Teniendo esa información, un posible loginId puede ser auto calculado en un ataque de fuerza bruta contra la interfaz BMX. Esto es usable y forma parte de una cadena de ataque para conseguir acceso root SSH
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:bab-technologie:eibport_firmware:*:*:*:*:*:*:*:* | 3.9.1 (excluyendo) | |
| cpe:2.3:h:bab-technologie:eibport:v3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



