Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Wi2be SMART HP WMT (CVE-2018-14078)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
20/08/2018
Última modificación:
03/10/2019

Descripción

Wi2be SMART HP WMT R1.2.20_201400922 permite que los atacantes remotos no autorizados reinicien la contraseña del administrador mediante la URL /ConfigWizard/ChangePwd.esp?2admin (los atacante puede iniciar sesión con el nombre de usuario "admin" después de un ataque exitoso).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wi2be:smart_hp_wmt:r1.2.20_201400922:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información