Vulnerabilidad en IDC SFX2100 SuperFlex Satellite Receiver de International Datacasting Corporation (IDC) (CVE-2026-28776)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
04/03/2026
Última modificación:
05/03/2026
Descripción
El receptor de satélite SuperFlex de la serie SFX de International Datacasting Corporation (IDC) contiene credenciales codificadas de forma rígida para la cuenta 'monitor'. Un atacante remoto no autenticado puede usar estas credenciales triviales y no documentadas para acceder al sistema a través de SSH. Aunque inicialmente se le coloca en un shell restringido, el atacante puede evadirse trivialmente para lograr la funcionalidad de shell estándar.
Impacto
Puntuación base 4.0
7.80
Gravedad 4.0
ALTA



