Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos ADB basados en la plataforma Epicentro (CVE-2018-13109)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2018
Última modificación:
03/10/2019

Descripción

Todos los gateways/routers ADB basados en la plataforma Epicentro se han visto afectados por una vulnerabilidad de omisión de autorización por la que los atacantes pueden acceder y manipular opciones en la interfaz web que le están prohibidas a los usuarios finales (p. ej., por el ISP). Un atacante podría ser capaz de habilitar el servidor TELNET u otras opciones.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:adbglobal:dv2210_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:adbglobal:dv2210:-:*:*:*:*:*:*:*
cpe:2.3:o:adbglobal:vv2220_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:adbglobal:vv2220:-:*:*:*:*:*:*:*
cpe:2.3:o:adbglobal:vv5522_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:adbglobal:vv5522:-:*:*:*:*:*:*:*
cpe:2.3:o:adbglobal:prg_av4202n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:adbglobal:prg_av4202n:-:*:*:*:*:*:*:*