Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FibeAir IP-10 de Cerago (CVE-2015-0924)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
17/01/2015
Última modificación:
12/04/2025

Descripción

Los puentes FibeAir IP-10 de Ceragon, presentan una contraseña por defecto para la cuenta root, que hace más fácil para los atacantes remotos obtener el acceso por medio de una sesión (1) HTTP, (2) SSH, (3) TELNET, o (4) CLI.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:ceragon:fiberair_ip-10c:-:*:*:*:*:*:*:*
cpe:2.3:h:ceragon:fiberair_ip-10e:-:*:*:*:*:*:*:*
cpe:2.3:h:ceragon:fiberair_ip-10g:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información