Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en cuentas de usuario shell y FTP en los dispositivos Xerox ColorQube y WorkCenter (CVE-2013-6362)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
13/02/2020
Última modificación:
24/02/2020

Descripción

Los dispositivos Xerox ColorQube y WorkCenter en 2013, poseía cuentas de usuario shell y FTP embebidas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xerox:colorqube_9201_firmware:2013:*:*:*:*:*:*:*
cpe:2.3:h:xerox:colorqube_9201:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:colorqube_9202_firmware:2013:*:*:*:*:*:*:*
cpe:2.3:h:xerox:colorqube_9202:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:colorqube_9203_firmware:2013:*:*:*:*:*:*:*
cpe:2.3:h:xerox:colorqube_9203:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_6400_firmware:2013:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_6400:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_7525_firmware:2013:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_7525:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_7530_firmware:2013:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_7530:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_7535_firmware:2013:*:*:*:*:*:*:*
cpe:2.3:h:xerox:workcentre_7535:-:*:*:*:*:*:*:*
cpe:2.3:o:xerox:workcentre_7545_firmware:2013:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información