Vulnerabilidad en el controlador ECOA BAS (CVE-2021-41292)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
30/09/2021
Última modificación:
25/04/2022
Descripción
El controlador ECOA BAS sufre de una vulnerabilidad de omisión de autenticación. Un atacante no autenticado, mediante el envenenamiento de cookies, puede omitir la autenticación de forma remota y divulgar información confidencial, así como omitir los controles de acceso físico en casas y edificios inteligentes y manipular HVAC
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
6.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ecoa:ecs_router_controller-ecs_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:ecoa:ecs_router_controller-ecs:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:ecoa:riskbuster_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:ecoa:riskbuster:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:ecoa:riskterminator:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página