Vulnerabilidad en Swissphone DiCal-RED 4009 (CVE-2024-36439)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
22/08/2024
Última modificación:
15/04/2026
Descripción
Los dispositivos Swissphone DiCal-RED 4009 permiten a un atacante remoto obtener acceso a la interfaz web administrativa a través del valor hash de la contraseña del dispositivo, sin conocer la contraseña real del dispositivo.
Impacto
Puntuación base 3.x
9.40
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://www.swissphone.com/en-us/solutions/components/terminals/radio-data-module-dical-red/
- https://www.syss.de/fileadmin/dokumente/Publikationen/Advisories/SYSS-2024-038.txt
- http://seclists.org/fulldisclosure/2024/Aug/32
- http://seclists.org/fulldisclosure/2024/Aug/39
- http://seclists.org/fulldisclosure/2024/Aug/40



