Vulnerabilidad en la contraseña ETS5Password en KNX ETS6 (CVE-2021-43575)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
09/11/2021
Última modificación:
04/08/2024
Descripción
**EN DISPUTA** KNX ETS6 versiones hasta 6.0.0, usa la contraseña embebida ETS5Password, con un valor salt de Ivan Medvedev, permitiendo a usuarios locales leer la información del proyecto, un problema similar a CVE-2021-36799. NOTA: El proveedor cuestiona esto porque no es responsabilidad del ETS almacenar de forma segura el material de la clave criptográfica cuando no está siendo exportada
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:knx:engineering_tool_software_6:6.0.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página