Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el menú de la CLI en dispositivos Rittal PDU-3C002DEC y CMCIII-PU-9333E0FB (CVE-2020-11952)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/07/2020
Última modificación:
21/07/2021

Descripción

Se detectó un problema en dispositivos Rittal PDU-3C002DEC versiones hasta 5.17.10 y CMCIII-PU-9333E0FB versiones hasta 3.17.10. Unos atacantes pueden omitir el menú de la CLI

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rittal:cmciii-pu-9333e0fb_firmware:*:*:*:*:*:*:*:* 3.17.10 (incluyendo)
cpe:2.3:h:rittal:cmciii-pu-9333e0fb:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:pdu-3c002dec_firmware:*:*:*:*:*:*:*:* 5.17.10 (incluyendo)
cpe:2.3:h:rittal:pdu-3c002dec:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:cmc_iii_pu_7030.000_firmware:*:*:*:*:*:*:*:* 3.15.70_4 (incluyendo)
cpe:2.3:h:rittal:cmc_iii_pu_7030.000:-:*:*:*:*:*:*:*
cpe:2.3:o:rittal:lcp-cw_firmware:*:*:*:*:*:*:*:* 3.15.70_4 (incluyendo)
cpe:2.3:h:rittal:lcp-cw:-:*:*:*:*:*:*:*
cpe:2.3:a:rittal:iot_interface_3124.300:*:*:*:*:*:*:*:* 6.17.00 (incluyendo)