Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación de usuarios en el software "EasyMP" de Epson (CVE-2017-12860)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
10/10/2017
Última modificación:
20/04/2025

Descripción

El software "EasyMP" de Epson está diseñado para transmitir remotamente la computadora de un usuario hacia proyectores compatibles. Estos dispositivos se autentican con un código único de 4 dígitos, que es mostrado en la pantalla, lo que garantiza solo a aquellos que pueden visualizarlo estar transmitiendo. Adicionalmente a la contraseña, cada proyector tiene un código de "puerta trasera" codificado (2270), que se autentica en todos los dispositivos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:epson:easymp:2.86:*:*:*:*:*:*:*