Vulnerabilidad en la interfaz de depuración de Eclipse TCF en JasMiner-X4-Server (CVE-2022-36601)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/09/2022
Última modificación:
08/09/2022
Descripción
La interfaz de depuración de Eclipse TCF en JasMiner-X4-Server versión 20220621-090907 y anteriores, está abierta en el puerto 1534. Este problema permite a atacantes no autenticados conseguir privilegios de root en el dispositivo afectado y acceder a datos confidenciales o ejecutar comandos arbitrarios
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:jinglemining:jasminer_x4_server_firmware:*:*:*:*:*:*:*:* | 20220621-090907 (incluyendo) | |
| cpe:2.3:h:jinglemining:jasminer_x4_server:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



