Vulnerabilidad en Weintek EasyBuilder Pro (CVE-2023-5777)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
06/11/2023
Última modificación:
14/11/2023
Descripción
Weintek EasyBuilder Pro contiene una vulnerabilidad que, incluso cuando la clave privada se elimina inmediatamente después de finalizar la transmisión del informe de fallos, la clave privada queda expuesta al público, lo que podría resultar en la obtención de control remoto del servidor de informes de fallos.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:weintek:easybuilder_pro:*:*:*:*:*:*:*:* | 6.07.02 (excluyendo) | |
| cpe:2.3:a:weintek:easybuilder_pro:*:*:*:*:*:*:*:* | 6.08.01.190 (incluyendo) | 6.08.01.614 (excluyendo) |
| cpe:2.3:a:weintek:easybuilder_pro:*:*:*:*:*:*:*:* | 6.08.02 (incluyendo) | 6.08.02.500 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



