Vulnerabilidad en RUGGEDCOM (CVE-2024-39675)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2024
Última modificación:
09/07/2024
Descripción
Se ha identificado una vulnerabilidad en RUGGEDCOM RMC30 (Todas las versiones < V4.3.10), RUGGEDCOM RMC30NC (Todas las versiones < V4.3.10), RUGGEDCOM RP110 (Todas las versiones < V4.3.10), RUGGEDCOM RP110NC (Todas las versiones < V4.3.10), RUGGEDCOM RS400 (todas las versiones < V4.3.10), RUGGEDCOM RS400NC (todas las versiones < V4.3.10), RUGGEDCOM RS401 (todas las versiones < V4.3.10), RUGGEDCOM RS401NC (todas las versiones < V4.3.10), RUGGEDCOM RS416 (todas las versiones < V4.3.10), RUGGEDCOM RS416NC (todas las versiones < V4.3.10), RUGGEDCOM RS416NCv2 V4.X (todas las versiones < V4.3.10), RUGGEDCOM RS416NCv2 V5.X (todas las versiones < V5.9.0), RUGGEDCOM RS416P (todas las versiones < V4.3.10), RUGGEDCOM RS416PNC (todas las versiones < V4.3.10), RUGGEDCOM RS416PNCv2 V4.X (todas las versiones < V4.3.10), RUGGEDCOM RS416PNCv2 V5.X (todas las versiones < V5.9.0), RUGGEDCOM RS416Pv2 V4.X ( Todas las versiones < V4.3.10), RUGGEDCOM RS416Pv2 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS416v2 V4.X (Todas las versiones < V4.3.10), RUGGEDCOM RS416v2 V5.X (Todas las versiones < V5.9.0), RUGGEDCOM RS910 (todas las versiones < V4.3.10), RUGGEDCOM RS910L (todas las versiones), RUGGEDCOM RS910LNC (todas las versiones), RUGGEDCOM RS910NC (todas las versiones < V4.3.10), RUGGEDCOM RS910W (todas las versiones < V4.3.10), RUGGEDCOM RS920L ( Todas las versiones), RUGGEDCOM RS920LNC (Todas las versiones), RUGGEDCOM RS920W (Todas las versiones). En algunas configuraciones los productos afectados habilitan erróneamente el servicio Modbus en VLAN no gestionadas. Sólo los dispositivos serie se ven afectados por esta vulnerabilidad.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA



