Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Airtame HDMI (CVE-2017-15304)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2017
Última modificación:
20/04/2025

Descripción

/bin/login.php en el panel web de la llave (dongle) Airtame HDMI con firmware anterior a 3.0 permite que un atacante establezca su propio id de sesión mediante una cabecera "Cookie: PHPSESSID=". Esto se puede utilizar para conseguir acceso persistente al panel admin incluso después de que una contraseña admin cambie.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:airtame:hdmi_dongle_firmware:*:b1:*:*:*:*:*:* 2.3.3 (incluyendo)
cpe:2.3:h:airtame:hdmi_dongle:-:*:*:*:*:*:*:*