PT-2020-12944 · Rittal · Rittal Cmciii-Pu-9333E0Fb+1

C. Svoboda

+1

·

Publicado

2020-07-14

·

Atualizado

2020-07-17

·

CVE-2020-11951

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Rittal PDU-3C002DEC, versões até 5.17.10
Rittal CMCIII-PU-9333E0FB, versões até 3.17.10
Descrição
Foi detectada uma falha nos dispositivos Rittal, na qual existe uma conta root de backdoor.
Recomendações
Para as versões do Rittal PDU-3C002DEC até 5.17.10, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para as versões do Rittal CMCIII-PU-9333E0FB até a 3.17.10, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-11951

Produtos afetados

Rittal Cmciii-Pu-9333E0Fb
Rittal Pdu-3C002Dec