Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Meross MSG100 (CVE-2021-35067)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/10/2021
Última modificación:
18/10/2021

Descripción

Los dispositivos Meross MSG100 versiones anteriores a 3.2.3, permiten a un atacante reproducir los mismos datos o datos similares (por ejemplo, un atacante que olfatea un mensaje Close puede transmitir un mensaje Open aceptable)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:meross:msg100_firmware:*:*:*:*:*:*:*:* 3.2.3 (excluyendo)
cpe:2.3:h:meross:msg100:-:*:*:*:*:*:*:*