Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Sollae (CVE-2018-12924)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
28/06/2018
Última modificación:
24/08/2018

Descripción

Los dispositivos Sollae Serial-Ethernet-Module y Remote-I/O-Device-Server tienen una contraseña por defecto de sollae para el servicio TELNET.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:eztcp:cie-h10_firmware:-:*:*:*:*:*:*:.
cpe:2.3:h:eztcp:cie-h10:-:*:*:*:*:*:*:.
cpe:2.3:o:eztcp:cie-h12_firmware:-:*:*:*:*:*:*:.
cpe:2.3:h:eztcp:cie-h12:-:*:*:*:*:*:*:.
cpe:2.3:o:eztcp:cie-h14_firmware:-:*:*:*:*:*:*:.
cpe:2.3:h:eztcp:cie-h14:-:*:*:*:*:*:*:.
cpe:2.3:o:eztcp:cse-m53n_firmware:-:*:*:*:*:*:*:.
cpe:2.3:h:eztcp:cse-m53n:-:*:*:*:*:*:*:.
cpe:2.3:o:eztcp:cse-m32_firmware:-:*:*:*:*:*:*:.
cpe:2.3:h:eztcp:cse-m32:-:*:*:*:*:*:*:.
cpe:2.3:o:eztcp:cse-m24_firmware:-:*:*:*:*:*:*:.
cpe:2.3:h:eztcp:cse-m24:-:*:*:*:*:*:*:.
cpe:2.3:o:eztcp:cse-m73_firmware:-:*:*:*:*:*:*:.
cpe:2.3:h:eztcp:cse-m73:-:*:*:*:*:*:*:.
cpe:2.3:o:eztcp:cse-b63n2_firmware:-:*:*:*:*:*:*:.


Referencias a soluciones, herramientas e información