Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos TRENDnet TEW-823DRU (CVE-2014-8579)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
05/01/2018
Última modificación:
26/01/2018

Descripción

Los dispositivos TRENDnet TEW-823DRU con versiones de firmware anteriores a 1.00b36 tienen una contraseña embebida de kcodeskcodes para la cuenta root, lo que facilita que los atacantes remotos obtengan acceso mediante una sesión FTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:trendnet:tew-823dru_firmware:*:*:*:*:*:*:*:* 1.00b30 (incluyendo)
cpe:2.3:h:trendnet:tew-823dru:-:*:*:*:*:*:*:*