Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Hitron CVE-30360 (CVE-2014-10069)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
07/01/2018
Última modificación:
02/02/2018

Descripción

Los dispositivos Hitron CVE-30360 utilizan una clave DES 578A958E3DD933FC que se comparte en las diferentes instalaciones de los clientes, lo que hace que sea más fácil para los atacantes obtener información sensible descifrando un archivo de configuración de seguridad, tal y como queda demostrado con un hash de contraseña en el campo um_auth_account_password.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hitrontech:cve-30360_firmware:3.1.1.21:*:*:*:*:*:*:*
cpe:2.3:h:hitrontech:cve-30360:-:*:*:*:*:*:*:*