Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Trango Altum AC600 (CVE-2016-10306)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
30/03/2017
Última modificación:
20/04/2025

Descripción

Dispositivos Trango Altum AC600 tienen incorporada, una cuenta root oculta, con una contraseña predeterminada de abcd1234. Esta cuenta es accesible a través de SSH y/o TELNET, y otorga acceso al SO UNIX incrustado subyacente en el dispositivo, permitiendo un control total sobre él.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:trango:a600_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:trango:a600-19-us:-:*:*:*:*:*:*:*
cpe:2.3:h:trango:a600-25-us:-:*:*:*:*:*:*:*
cpe:2.3:h:trango:a600-ext-us:-:*:*:*:*:*:*:*