Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-2504

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
22/05/2023
Última modificación:
31/05/2023

Descripción

*** Pendiente de traducción *** <br /> <br /> <br /> <br /> <br /> Files present on firmware images could allow an attacker to gain unauthorized access as a root user using hard-coded credentials.<br /> <br /> <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:birddog:a300_firmware:3.4:*:*:*:*:*:*:*
cpe:2.3:h:birddog:a300:-:*:*:*:*:*:*:*
cpe:2.3:o:birddog:mini_firmware:2.6.2:*:*:*:*:*:*:*
cpe:2.3:h:birddog:mini:-:*:*:*:*:*:*:*
cpe:2.3:o:birddog:4k_quad_firmware:4.5.181:*:*:*:*:*:*:*
cpe:2.3:o:birddog:4k_quad_firmware:4.5.196:*:*:*:*:*:*:*
cpe:2.3:h:birddog:4k_quad:-:*:*:*:*:*:*:*
cpe:2.3:o:birddog:studio_r3_firmware:3.6.4:*:*:*:*:*:*:*
cpe:2.3:h:birddog:studio_r3:-:*:*:*:*:*:*:*