Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los Controladores de Carga Bender/ebee (CVE-2021-34588)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
27/04/2022
Última modificación:
11/05/2022

Descripción

En los Controladores de Carga Bender/ebee en múltiples versiones son propensos a una exportación de datos sin protección. La exportación de copias de seguridad está protegida por medio de una clave aleatoria. La clave es establecida en el inicio de sesión del usuario. Está vacía después de reiniciar

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:* 5.11.0 (incluyendo) 5.11.2 (excluyendo)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:* 5.12.0 (incluyendo) 5.12.5 (excluyendo)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:* 5.13.0 (incluyendo) 5.13.2 (excluyendo)
cpe:2.3:o:bender:cc612_firmware:*:*:*:*:*:*:*:* 5.20.0 (incluyendo) 5.20.2 (excluyendo)
cpe:2.3:h:bender:cc612:-:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:* 5.11.0 (incluyendo) 5.11.2 (excluyendo)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:* 5.12.0 (incluyendo) 5.12.5 (excluyendo)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:* 5.13.0 (incluyendo) 5.13.2 (excluyendo)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:* 5.20.0 (incluyendo) 5.20.2 (excluyendo)
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:* 5.11.0 (incluyendo) 5.11.2 (excluyendo)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:* 5.12.0 (incluyendo) 5.12.5 (excluyendo)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:* 5.13.0 (incluyendo) 5.13.2 (excluyendo)
cpe:2.3:o:bender:icc15xx_firmware:*:*:*:*:*:*:*:* 5.20.0 (incluyendo) 5.20.2 (excluyendo)
cpe:2.3:h:bender:cc613:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información