Vulnerabilidad en ACERA 9010-24 (CVE-2024-28744)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2024
Última modificación:
01/08/2024
Descripción
La contraseña está vacía en la configuración inicial del firmware ACERA 9010-08 v02.04 y anterior, y del firmware ACERA 9010-24 v02.04 y anterior. Un atacante no autenticado puede iniciar sesión en el producto sin contraseña y obtener y/o alterar información como la configuración de red y la información del usuario. Los productos se ven afectados sólo cuando se ejecutan en modo que no sea MS con la configuración inicial.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA