Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Technicolor TG670 10.5.N.9 (CVE-2023-31808)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
19/09/2023
Última modificación:
21/09/2023

Descripción

Los dispositivos Technicolor TG670 10.5.N.9 contienen varias cuentas con contraseñas codificadas. Una cuenta tiene privilegios administrativos, lo que permite el acceso sin restricciones a través de la interfaz WAN si la Administración Remota está habilitada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:technicolor:tg670_firmware:10.5.n.9:*:*:*:*:*:*:*
cpe:2.3:h:technicolor:tg670:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información