Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CERT VDE (CVE-2024-45273)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-326 Fortaleza de cifrado inadecuada
Fecha de publicación:
15/10/2024
Última modificación:
17/10/2024

Descripción

Un atacante local no autenticado puede descifrar el archivo de configuración del dispositivo y, por lo tanto, comprometer el dispositivo debido a una implementación débil del cifrado utilizado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mbconnectline:mbnet.mini_firmware:*:*:*:*:*:*:*:* 2.3.1 (excluyendo)
cpe:2.3:h:mbconnectline:mbnet.mini:-:*:*:*:*:*:*:*
cpe:2.3:a:helmholz:myrex24_v2_virtual_server:*:*:*:*:*:*:*:* 2.16.3 (excluyendo)
cpe:2.3:o:helmholz:rex_300_firmware:*:*:*:*:*:*:*:* 5.1.11 (incluyendo)
cpe:2.3:h:helmholz:rex_300:-:*:*:*:*:*:*:*
cpe:2.3:o:helmholz:rex_200_firmware:*:*:*:*:*:*:*:* 8.2.1 (excluyendo)
cpe:2.3:h:helmholz:rex_200:-:*:*:*:*:*:*:*
cpe:2.3:o:helmholz:rex_250_firmware:*:*:*:*:*:*:*:* 8.2.1 (excluyendo)
cpe:2.3:h:helmholz:rex_250:-:*:*:*:*:*:*:*
cpe:2.3:o:helmholz:rex_100_firmware:*:*:*:*:*:*:*:* 2.3.1 (excluyendo)
cpe:2.3:h:helmholz:rex_100:-:*:*:*:*:*:*:*
cpe:2.3:a:mbconnectline:mbconnect24:*:*:*:*:*:*:*:* 2.16.3 (excluyendo)
cpe:2.3:a:mbconnectline:mymbconnect24:*:*:*:*:*:*:*:* 2.16.3 (excluyendo)
cpe:2.3:o:mbconnectline:mbspider_mdh_905_firmware:*:*:*:*:*:*:*:* 2.6.5 (incluyendo)
cpe:2.3:h:mbconnectline:mbspider_mdh_905:-:*:*:*:*:*:*:*