Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos Crestron (CVE-2018-10630)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/08/2018
Última modificación:
09/10/2019

Descripción

Para las versiones anteriores a la 2.001.0037.001 de Crestron TSW-X60 y las versiones anteriores a la 1.502.0047.001 de MC3, los dispositivos se distribuyen con la autenticación deshabilitada y no existen indicaciones de que los usuarios deban tomar medidas para habilitada. Al estar comprometidos, el acceso a la consola CTP se deja abierto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:crestron:tsw-x60_firmware:*:*:*:*:*:*:*:* 2.001.0037.001 (excluyendo)
cpe:2.3:h:crestron:tsw-1060-b-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-1060-nc-b-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-1060-nc-w-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-1060-w-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-560-b-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-560-nc-b-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-560-nc-w-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-560-w-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-760-b-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-760-nc-b-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-760-nc-w-s:-:*:*:*:*:*:*:*
cpe:2.3:h:crestron:tsw-760-w-s:-:*:*:*:*:*:*:*
cpe:2.3:o:crestron:mc3_firmware:*:*:*:*:*:*:*:* 1.502.0047.001 (excluyendo)
cpe:2.3:h:crestron:mc3:-:*:*:*:*:*:*:*