Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Weintek EasyBuilder Pro (CVE-2023-5777)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
06/11/2023
Última modificación:
14/11/2023

Descripción

Weintek EasyBuilder Pro contiene una vulnerabilidad que, incluso cuando la clave privada se elimina inmediatamente después de finalizar la transmisión del informe de fallos, la clave privada queda expuesta al público, lo que podría resultar en la obtención de control remoto del servidor de informes de fallos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:weintek:easybuilder_pro:*:*:*:*:*:*:*:* 6.07.02 (excluyendo)
cpe:2.3:a:weintek:easybuilder_pro:*:*:*:*:*:*:*:* 6.08.01.190 (incluyendo) 6.08.01.614 (excluyendo)
cpe:2.3:a:weintek:easybuilder_pro:*:*:*:*:*:*:*:* 6.08.02 (incluyendo) 6.08.02.500 (excluyendo)


Referencias a soluciones, herramientas e información