Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CERT VDE (CVE-2024-45272)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2024
Última modificación:
17/10/2024

Descripción

Un atacante remoto no autenticado puede realizar un ataque de fuerza bruta a las credenciales del portal de servicio remoto con una alta probabilidad de éxito, lo que da como resultado la pérdida de la conexión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:helmholz:myrex24_v2_virtual_server:*:*:*:*:*:*:*:* 2.16.3 (excluyendo)
cpe:2.3:o:helmholz:rex_300_firmware:*:*:*:*:*:*:*:* 5.1.11 (incluyendo)
cpe:2.3:h:helmholz:rex_300:-:*:*:*:*:*:*:*
cpe:2.3:o:helmholz:rex_200_firmware:*:*:*:*:*:*:*:* 8.2.1 (excluyendo)
cpe:2.3:h:helmholz:rex_200:-:*:*:*:*:*:*:*
cpe:2.3:o:helmholz:rex_250_firmware:*:*:*:*:*:*:*:* 8.2.1 (excluyendo)
cpe:2.3:h:helmholz:rex_250:-:*:*:*:*:*:*:*
cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:* 2.16.3 (excluyendo)
cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:* 2.16.3 (excluyendo)
cpe:2.3:o:mbconnectline:mbspider_mdh_905_firmware:*:*:*:*:*:*:*:* 2.6.5 (incluyendo)
cpe:2.3:h:mbconnectline:mbspider_mdh_905:-:*:*:*:*:*:*:*
cpe:2.3:o:mbconnectline:mbspider_mdh_915_firmware:*:*:*:*:*:*:*:* 2.6.5 (incluyendo)
cpe:2.3:h:mbconnectline:mbspider_mdh_915:-:*:*:*:*:*:*:*
cpe:2.3:o:mbconnectline:mbspider_mdh_906_firmware:*:*:*:*:*:*:*:* 2.6.5 (incluyendo)
cpe:2.3:h:mbconnectline:mbspider_mdh_906:-:*:*:*:*:*:*:*