Vulnerabilidad en la configuración de credenciales de inicio de sesión en la GUI en Dedicated Micros DV-IP Express, SD Advanced, SD, EcoSense y DS2 (CVE-2015-2909)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
06/02/2020
Última modificación:
12/02/2020
Descripción
Dedicated Micros DV-IP Express, SD Advanced, SD, EcoSense y DS2 se basan en una advertencia de la GUI para ayudar a garantizar que el administrador configure las credenciales de inicio de sesión, lo que facilita a atacantes remotos obtener acceso mediante el aprovechamiento de situaciones en las que a esta advertencia no se le prestó atención. NOTA: el proveedor declara "El usuario se le presentan advertencias claras en la GUI de que deben configurar los nombres de usuario y contraseñas".
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netvu:dv-ip_express_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netvu:dv-ip_express:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netvu:sd-advanced_-_sdhd_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netvu:sd-advanced_-_sdhd:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netvu:sd-advanced_8\/12\/16_vga_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netvu:sd-advanced_8\/12\/16_vga:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netvu:sd_advanced_closed_iptv_\(m3u\)_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netvu:sd_advanced_closed_iptv_\(m3u\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netvu:sd_advanced_non_closed_iptv_\(m3u\)_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netvu:sd_advanced_non_closed_iptv_\(m3u\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netvu:sd_advanced_nvr_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netvu:sd_advanced_nvr:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netvu:sd_32_\(m3g\)_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:netvu:sd_32_\(m3g\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:netvu:sd_32_\(m3h\)_firmware:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



