Vulnerabilidad en CERT VDE (CVE-2024-45272)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2024
Última modificación:
17/10/2024
Descripción
Un atacante remoto no autenticado puede realizar un ataque de fuerza bruta a las credenciales del portal de servicio remoto con una alta probabilidad de éxito, lo que da como resultado la pérdida de la conexión.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:helmholz:myrex24_v2_virtual_server:*:*:*:*:*:*:*:* | 2.16.3 (excluyendo) | |
cpe:2.3:o:helmholz:rex_300_firmware:*:*:*:*:*:*:*:* | 5.1.11 (incluyendo) | |
cpe:2.3:h:helmholz:rex_300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:helmholz:rex_200_firmware:*:*:*:*:*:*:*:* | 8.2.1 (excluyendo) | |
cpe:2.3:h:helmholz:rex_200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:helmholz:rex_250_firmware:*:*:*:*:*:*:*:* | 8.2.1 (excluyendo) | |
cpe:2.3:h:helmholz:rex_250:-:*:*:*:*:*:*:* | ||
cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:* | 2.16.3 (excluyendo) | |
cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:* | 2.16.3 (excluyendo) | |
cpe:2.3:o:mbconnectline:mbspider_mdh_905_firmware:*:*:*:*:*:*:*:* | 2.6.5 (incluyendo) | |
cpe:2.3:h:mbconnectline:mbspider_mdh_905:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mbconnectline:mbspider_mdh_915_firmware:*:*:*:*:*:*:*:* | 2.6.5 (incluyendo) | |
cpe:2.3:h:mbconnectline:mbspider_mdh_915:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:mbconnectline:mbspider_mdh_906_firmware:*:*:*:*:*:*:*:* | 2.6.5 (incluyendo) | |
cpe:2.3:h:mbconnectline:mbspider_mdh_906:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página