Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cloud Media Popcorn (CVE-2018-12072)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en Cloud Media Popcorn con firmware A-200 03-05-130708-21-POP-411-000. Está configurado para proporcionar acceso remoto a TELNET (sin contraseña) que lanza un shell como root. Si un atacante puede conectarse al puerto 23 del dispositivo, puede comprometerlo completamente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cloudmedia:popcorn_a-200_firmware:03-05-130708-21-pop-411-000_:*:*:*:*:*:*:*
cpe:2.3:h:cloudmedia:popcorn_a-200:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información