Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Telesquare (CVE-2018-12526)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
21/06/2018
Última modificación:
14/08/2018

Descripción

Los dispositivos Telesquare SDT-CS3B1 y SDT-CW3B1 hasta la versión 1.2.0 tiene una cuenta de fábrica por defecto. Los atacantes remotos pueden obtener acceso al dispositivo mediante TELNET utilizando una cuenta embebida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:telesquare:sdt-cs3b1_firmware:*:*:*:*:*:*:*:* 1.2.0 (incluyendo)
cpe:2.3:h:telesquare:sdt-cs3b1:-:*:*:*:*:*:*:*
cpe:2.3:o:telesquare:sdt-cw3b1_firmware:*:*:*:*:*:*:*:* 1.2.0 (incluyendo)
cpe:2.3:h:telesquare:sdt-cw3b1:-:*:*:*:*:*:*:*