Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en router 5200W-T TCLinux Fw (CVE-2017-18373)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
02/05/2019
Última modificación:
03/05/2019

Descripción

El router 5200W-T TCLinux Fw $ 7.3.8.0 versión 008 130603 de Billion distribuido por TrueOnline tiene tres cuentas de usuario con contraseñas por defecto, incluyendo dos cuentas de servicio codificadas: una con el nombre de usuario y contraseña auténtico, y el otro con el nombre de usuario user3 y una contraseña larga que consiste en una repetición de la cadena 0123456789. Estas cuentas pueden ser usadas para iniciar sesión en la interfaz web, aprovechar inyecciones de comandos identificadas y cambiar la configuración del router para fines maliciosos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:billion:5200w-t_firmware:7.3.8.0:*:*:*:*:*:*:*
cpe:2.3:h:billion:5200w-t:-:*:*:*:*:*:*:*