Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos WatchGuard (CVE-2018-10576)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/04/2018
Última modificación:
16/09/2018

Descripción

Se ha descubierto un problema en los dispositivos WatchGuard AP100, AP102 y AP200 con firmware en versiones anteriores a la 1.2.9.15. La gestión de autenticación incorrecta por parte de la interfaz web de usuario de Access Point permite la autenticación por medio de una cuenta del sistema local (en lugar de un usuario dedicado exclusivo de la web).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:watchguard:ap200_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap200:-:*:*:*:*:*:*:*
cpe:2.3:o:watchguard:ap102_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap102:-:*:*:*:*:*:*:*
cpe:2.3:o:watchguard:ap100_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap100:-:*:*:*:*:*:*:*