Vulnerabilidad en dispositivos PLANEX (CVE-2017-12574)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
24/08/2018
Última modificación:
21/11/2018
Descripción
Se ha descubierto un problema en los dispositivos PLANEX CS-W50HD con firmware en versiones anteriores a la 030720. Se ha inyectado una credencial embebida "supervisor:dangerous" en la base de datos de autenticación web "/.htpasswd" durante el proceso de arranque, lo que permite que los atacantes obtengan acceso no autorizado y controlen completamente el dispositivo; la cuenta no puede ser modificada o eliminada.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:planex:cs-w50hd_firmware:*:*:*:*:*:*:*:* | 030720 (excluyendo) | |
cpe:2.3:h:planex:cs-w50hd:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página