Vulnerabilidad en EntryPass N5200 Active Network Control Panel (CVE-2014-9303)
Gravedad CVSS v2.0: 
            ALTA
                                                                Tipo: 
          
                          CWE-200
                        Revelación de información
          
        Fecha de publicación: 
                          07/12/2014
                  Última modificación: 
                          12/04/2025
                  Descripción
EntryPass N5200 Active Network Control Panel permite a atacantes remotos leer la memoria de dispositivos y obtener el nombre de usuario y la contraseña de la administración a través de una URL que empieza con un caracter ASCII o hasta z o A hasta D, vectores diferentes a CVE-2014-8868.
                        Impacto
Puntuación base 2.0
          7.80
        Gravedad 2.0
          ALTA
        Productos y versiones vulnerables
| CPE | Desde | Hasta | 
|---|---|---|
| cpe:2.3:h:entrypass:n5200_active_network_control_panel:-:*:*:*:*:*:*:* | 
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://seclists.org/fulldisclosure/2014/Dec/2
 - http://www.securityfocus.com/archive/1/534128/100/0/threaded
 - https://www.redteam-pentesting.de/advisories/rt-sa-2014-011
 - http://seclists.org/fulldisclosure/2014/Dec/2
 - http://www.securityfocus.com/archive/1/534128/100/0/threaded
 - https://www.redteam-pentesting.de/advisories/rt-sa-2014-011
 



