Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Directus (CVE-2018-10723)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
05/05/2018
Última modificación:
12/06/2018

Descripción

Directus 6.4.9 tiene una contraseña de administrador embebida para la cuenta Admin debido a una instrucción INSERT en api/schema.sql.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rangerstudio:directus:6.4.9:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información