Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos WatchGuard (CVE-2018-10578)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/05/2018
Última modificación:
13/06/2018

Descripción

Se ha descubierto un problema en los dispositivos WatchGuard AP100, AP102 y AP200 con firmware en versiones anteriores a la 1.2.9.15 y en los dispositivos AP300 con firmware en versiones anteriores a la 2.0.0.10. La validación del campo "old password" en el formulario de cambio de contraseña permite que un atacante omita la validación de este campo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:watchguard:ap200_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap200:-:*:*:*:*:*:*:*
cpe:2.3:o:watchguard:ap102_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap102:-:*:*:*:*:*:*:*
cpe:2.3:o:watchguard:ap100_firmware:*:*:*:*:*:*:*:* 1.2.9.15 (excluyendo)
cpe:2.3:h:watchguard:ap100:-:*:*:*:*:*:*:*
cpe:2.3:o:watchguard:ap300_firmware:*:*:*:*:*:*:*:* 2.0.0.10 (excluyendo)
cpe:2.3:h:watchguard:ap300:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información