Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la contraseña ETS5Password en KNX ETS6 (CVE-2021-43575)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
09/11/2021
Última modificación:
04/08/2024

Descripción

**EN DISPUTA** KNX ETS6 versiones hasta 6.0.0, usa la contraseña embebida ETS5Password, con un valor salt de Ivan Medvedev, permitiendo a usuarios locales leer la información del proyecto, un problema similar a CVE-2021-36799. NOTA: El proveedor cuestiona esto porque no es responsabilidad del ETS almacenar de forma segura el material de la clave criptográfica cuando no está siendo exportada

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:knx:engineering_tool_software_6:6.0.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información