Vulnerabilidad en dispositivos Sollae (CVE-2018-12924)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
28/06/2018
Última modificación:
24/08/2018
Descripción
Los dispositivos Sollae Serial-Ethernet-Module y Remote-I/O-Device-Server tienen una contraseña por defecto de sollae para el servicio TELNET.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:eztcp:cie-h10_firmware:-:*:*:*:*:*:*:. | ||
cpe:2.3:h:eztcp:cie-h10:-:*:*:*:*:*:*:. | ||
cpe:2.3:o:eztcp:cie-h12_firmware:-:*:*:*:*:*:*:. | ||
cpe:2.3:h:eztcp:cie-h12:-:*:*:*:*:*:*:. | ||
cpe:2.3:o:eztcp:cie-h14_firmware:-:*:*:*:*:*:*:. | ||
cpe:2.3:h:eztcp:cie-h14:-:*:*:*:*:*:*:. | ||
cpe:2.3:o:eztcp:cse-m53n_firmware:-:*:*:*:*:*:*:. | ||
cpe:2.3:h:eztcp:cse-m53n:-:*:*:*:*:*:*:. | ||
cpe:2.3:o:eztcp:cse-m32_firmware:-:*:*:*:*:*:*:. | ||
cpe:2.3:h:eztcp:cse-m32:-:*:*:*:*:*:*:. | ||
cpe:2.3:o:eztcp:cse-m24_firmware:-:*:*:*:*:*:*:. | ||
cpe:2.3:h:eztcp:cse-m24:-:*:*:*:*:*:*:. | ||
cpe:2.3:o:eztcp:cse-m73_firmware:-:*:*:*:*:*:*:. | ||
cpe:2.3:h:eztcp:cse-m73:-:*:*:*:*:*:*:. | ||
cpe:2.3:o:eztcp:cse-b63n2_firmware:-:*:*:*:*:*:*:. |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página