Vulnerabilidad en la interfaz de administración web en dispositivos Mediabridge Medialink MWN-WAPR300N (CVE-2015-5994)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
31/12/2015
Última modificación:
12/04/2025
Descripción
La interfaz de gestión web en dispositivos Mediabridge Medialink MWN-WAPR300N con firmware 5.07.50 tiene una contraseña por defecto de admin para la cuenta de admin y una contraseña por defecto de password para la cuenta medialink, lo que permite a atacantes remotos obtener privilegios administrativos aprovechando una sesión Wi-Fi.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.90
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mediabridge:medialink_mwn-wapr300n_firmware:*:*:*:*:*:*:*:* | 5.07.50 (incluyendo) | |
| cpe:2.3:h:mediabridge:medialink_mwn-wapr300n:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



