Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Davolink DVW-3200N (CVE-2018-10618)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-916 Uso de hash de contraseña generado con esfuerzo computacional insuficiente
Fecha de publicación:
01/08/2018
Última modificación:
09/10/2019

Descripción

Davolink DVW-3200N en todas las versiones anteriores a la 1.00.06. El dispositivo genera un hash de contraseña débil que se adivina con facilidad, lo que permite que un atacante remoto obtenga la contraseña para el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:davolink:dvw-3200n_firmware:*:*:*:*:*:*:*:* 1.00.06 (excluyendo)
cpe:2.3:h:davolink:dvw-3200n:-:*:*:*:*:*:*:*