Vulnerabilidad en cuentas de usuario shell y FTP en los dispositivos Xerox ColorQube y WorkCenter (CVE-2013-6362)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
13/02/2020
Última modificación:
24/02/2020
Descripción
Los dispositivos Xerox ColorQube y WorkCenter en 2013, poseía cuentas de usuario shell y FTP embebidas.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:xerox:colorqube_9201_firmware:2013:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xerox:colorqube_9201:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:colorqube_9202_firmware:2013:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xerox:colorqube_9202:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:colorqube_9203_firmware:2013:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xerox:colorqube_9203:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_6400_firmware:2013:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xerox:workcentre_6400:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_7525_firmware:2013:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xerox:workcentre_7525:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_7530_firmware:2013:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xerox:workcentre_7530:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_7535_firmware:2013:*:*:*:*:*:*:* | ||
| cpe:2.3:h:xerox:workcentre_7535:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:xerox:workcentre_7545_firmware:2013:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



