Vulnerabilidad en Netis E1+ de Netis Systems Co., Ltd. (CVE-2020-37092)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
03/02/2026
Última modificación:
04/02/2026
Descripción
Netis E1+ versión 1.2.32533 contiene una vulnerabilidad de cuenta root codificada de forma rígida que permite a atacantes no autenticados acceder al dispositivo con credenciales predefinidas. Los atacantes pueden aprovechar la cuenta root integrada con una contraseña descifrable para obtener acceso administrativo completo al dispositivo de red.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



