Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Penta Security Systems Inc WAPPLES (CVE-2022-35582)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
13/09/2022
Última modificación:
07/11/2023

Descripción

Penta Security Systems Inc WAPPLES versiones 4.0.*, 5.0.0.*, 5.0.12.* son vulnerables a un Control de Acceso Incorrecto. El sistema operativo en el que es ejecutado WAPPLES presenta incorporado un usuario no privilegiado penta con una contraseña predefinida. La contraseña de este usuario, así como su existencia, no es divulgada en la documentación. Conociendo las credenciales, los atacantes pueden usar esta característica para conseguir un acceso no controlado al dispositivo, por lo que es considerada una posibilidad no documentada de control remoto

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pentasecurity:wapples:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:pentasecurity:wapples:5.0.0.0:*:*:*:*:*:*:*
cpe:2.3:a:pentasecurity:wapples:5.0.12.0:*:*:*:*:*:*:*