Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración de credenciales de inicio de sesión en la GUI en Dedicated Micros DV-IP Express, SD Advanced, SD, EcoSense y DS2 (CVE-2015-2909)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
06/02/2020
Última modificación:
12/02/2020

Descripción

Dedicated Micros DV-IP Express, SD Advanced, SD, EcoSense y DS2 se basan en una advertencia de la GUI para ayudar a garantizar que el administrador configure las credenciales de inicio de sesión, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de situaciones en las que a esta advertencia no se le prestó atención. NOTA: el proveedor declara "El usuario se le presentan advertencias claras en la GUI de que deben configurar los nombres de usuario y contraseñas".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netvu:dv-ip_express_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:dv-ip_express:-:*:*:*:*:*:*:*
cpe:2.3:o:netvu:sd-advanced_-_sdhd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd-advanced_-_sdhd:*:*:*:*:*:*:*:*
cpe:2.3:o:netvu:sd-advanced_8\/12\/16_vga_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd-advanced_8\/12\/16_vga:-:*:*:*:*:*:*:*
cpe:2.3:o:netvu:sd_advanced_closed_iptv_\(m3u\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_advanced_closed_iptv_\(m3u\):-:*:*:*:*:*:*:*
cpe:2.3:o:netvu:sd_advanced_non_closed_iptv_\(m3u\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_advanced_non_closed_iptv_\(m3u\):-:*:*:*:*:*:*:*
cpe:2.3:o:netvu:sd_advanced_nvr_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_advanced_nvr:-:*:*:*:*:*:*:*
cpe:2.3:o:netvu:sd_32_\(m3g\)_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netvu:sd_32_\(m3g\):-:*:*:*:*:*:*:*
cpe:2.3:o:netvu:sd_32_\(m3h\)_firmware:-:*:*:*:*:*:*:*