Vulnerabilidad en un acceso FTP en dispositivos de las familias de productos Phoenix Contact AXL F BK e IL BK (CVE-2021-33540)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
25/06/2021
Última modificación:
02/07/2021
Descripción
En determinados dispositivos de las familias de productos Phoenix Contact AXL F BK e IL BK se presenta un acceso FTP protegido por contraseña no documentado al directorio root
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:phoenixcontact:axl_f_bk_pn_tps_xc_firmware:*:*:*:*:*:*:*:* | 1.30 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:axl_f_bk_pn_tps_xc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phoenixcontact:axl_f_bk_pn_tps_firmware:*:*:*:*:*:*:*:* | 1.30 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:axl_f_bk_pn_tps:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phoenixcontact:axl_f_bk_eip_firmware:*:*:*:*:*:*:*:* | 1.30 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:axl_f_bk_eip:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phoenixcontact:axl_f_bk_eip_ef_firmware:*:*:*:*:*:*:*:* | 1.30 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:axl_f_bk_eip_ef:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phoenixcontact:axl_f_bk_eth_firmware:*:*:*:*:*:*:*:* | 1.30 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:axl_f_bk_eth:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phoenixcontact:axl_f_bk_eth_xc_firmware:*:*:*:*:*:*:*:* | 1.30 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:axl_f_bk_eth_xc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phoenixcontact:axl_f_bk_s35_firmware:*:*:*:*:*:*:*:* | 1.40 (excluyendo) | |
| cpe:2.3:h:phoenixcontact:axl_f_bk_s35:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:phoenixcontact:axl_f_bk_pn_firmware:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



