Vulnerabilidad en PLANET Technology (CVE-2024-8455)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-326
Fortaleza de cifrado inadecuada
Fecha de publicación:
30/09/2024
Última modificación:
04/10/2024
Descripción
El servicio swctrl se utiliza para detectar y gestionar de forma remota los dispositivos de PLANET Technology. En el caso de determinados modelos de conmutadores, los tokens de autenticación utilizados durante la comunicación con este servicio son contraseñas de usuario codificadas. Debido a que no son lo suficientemente resistentes, los atacantes remotos no autorizados que intercepten los paquetes pueden descifrarlos directamente para obtener contraseñas en texto simple.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:planet:gs-4210-24p2s_firmware:*:*:*:*:*:*:*:* | 3.305b240802 (excluyendo) | |
cpe:2.3:h:planet:gs-4210-24p2s:3.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:planet:gs-4210-24pl4c_firmware:*:*:*:*:*:*:*:* | 2.305b240719 (excluyendo) | |
cpe:2.3:h:planet:gs-4210-24pl4c:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:planet:igs-5225-4up1t2s_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:planet:igs-5225-4up1t2s:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página