Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos WatchGuard (CVE-2018-10575)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
30/04/2018
Última modificación:
16/09/2018

Descripción

Se ha descubierto un problema en los dispositivos WatchGuard AP100, AP102 y AP200 con firmware en versiones anteriores a la 1.2.9.15. Existen credenciales embebidas para una cuenta SSH no privilegiada con un shell de /bin/false.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:watchguard:ap200_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap200:-:*:*:*:*:*:*:*
cpe:2.3:o:watchguard:ap102_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap102:-:*:*:*:*:*:*:*
cpe:2.3:o:watchguard:ap100_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap100:-:*:*:*:*:*:*:*