Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Epson Expression Home XP255 (CVE-2019-20458)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2024
Última modificación:
04/11/2025

Descripción

Se descubrió un problema en dispositivos Epson Expression Home XP255 20.08.FM10I8. Por defecto, el dispositivo viene (y funciona) sin contraseña. En ningún momento se le solicita al usuario configurar una contraseña en el dispositivo (dejando un número de dispositivos sin contraseña). En este caso, cualquiera que se conecte al panel de administración web es capaz de convertirse en administrador sin usar ninguna credencial.