Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos Cobham SAILOR, SAILOR FleetBroadBand, EXPLORER BGAN y AVIATOR (CVE-2013-7180)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/08/2014
Última modificación:
12/04/2025

Descripción

Los dispositivos Cobham SAILOR 900 VSAT; SAILOR FleetBroadBand 150, 250, y 500; EXPLORER BGAN; y AVIATOR 200, 300, 350, y 700D no restringen debidamente la recuperación de contraseñas, lo que permite a atacantes obtener privilegios de administración mediante el aprovechamiento del acceso físico o acceso al terminal para falsificar un código de restablecimiento.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:cobham:aviator_200:-:*:*:*:*:*:*:*
cpe:2.3:h:cobham:aviator_300:-:*:*:*:*:*:*:*
cpe:2.3:h:cobham:aviator_350:-:*:*:*:*:*:*:*
cpe:2.3:h:cobham:aviator_700d:-:*:*:*:*:*:*:*
cpe:2.3:h:cobham:explorer_bgan:-:*:*:*:*:*:*:*
cpe:2.3:h:cobham:sailor_900_vsat:-:*:*:*:*:*:*:*
cpe:2.3:h:cobham:sailor_fleetbroadband_150:-:*:*:*:*:*:*:*
cpe:2.3:h:cobham:sailor_fleetbroadband_250:-:*:*:*:*:*:*:*
cpe:2.3:h:cobham:sailor_fleetbroadband_500:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información