Vulnerabilidad en Davolink DVW-3200N (CVE-2018-10618)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-916
Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
01/08/2018
Última modificación:
09/10/2019
Descripción
Davolink DVW-3200N en todas las versiones anteriores a la 1.00.06. El dispositivo genera un hash de contraseña débil que se adivina con facilidad, lo que permite que un atacante remoto obtenga la contraseña para el dispositivo.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:davolink:dvw-3200n_firmware:*:*:*:*:*:*:*:* | 1.00.06 (excluyendo) | |
cpe:2.3:h:davolink:dvw-3200n:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página