Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en productos ADB basados en la plataforma Epicentro (CVE-2018-13110)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/07/2018
Última modificación:
03/10/2019

Descripción

Todos los gateways/routers ADB basados en la plataforma Epicentro se han visto afectados por una vulnerabilidad de escalado de privilegios por la que los atacantes pueden obtener acceso a la interfaz de línea de comandos (CLI) si ha sido anteriormente deshabilitada por el ISP, escalar sus privilegios y realizar más ataques.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:adbglobal:dv2210_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:adbglobal:dv2210:-:*:*:*:*:*:*:*
cpe:2.3:o:adbglobal:vv2220_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:adbglobal:vv2220:-:*:*:*:*:*:*:*
cpe:2.3:o:adbglobal:vv5522_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:adbglobal:vv5522:-:*:*:*:*:*:*:*
cpe:2.3:o:adbglobal:prg_av4202n_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:adbglobal:prg_av4202n:-:*:*:*:*:*:*:*