Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los módems Hughes (CVE-2016-9495)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
13/07/2018
Última modificación:
09/10/2019

Descripción

Los módems por satélite de alto rendimiento de banda ancha de Hughes, en sus modelos HN7740S DW7000 HN7000S/SM, emplean credenciales embebidas. Se puede obtener acceso al puerto telnet por defecto (23) del dispositivo mediante el uso de un par de credenciales por defecto compartidas entre todos los dispositivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hughes:hn7740s_firmware:6.9.0.34:*:*:*:*:*:*:*
cpe:2.3:h:hughes:hn7740s:-:*:*:*:*:*:*:*
cpe:2.3:o:hughes:dw7000_firmware:6.9.0.34:*:*:*:*:*:*:*
cpe:2.3:h:hughes:dw7000:-:*:*:*:*:*:*:*
cpe:2.3:o:hughes:hn7000s_firmware:6.9.0.34:*:*:*:*:*:*:*
cpe:2.3:h:hughes:hn7000s:-:*:*:*:*:*:*:*
cpe:2.3:o:hughes:hn7000sm_firmware:6.9.0.34:*:*:*:*:*:*:*
cpe:2.3:h:hughes:hn7000sm:-:*:*:*:*:*:*:*