Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VoIP AudioCodes 405HD (CVE-2018-16219)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
25/04/2019
Última modificación:
26/04/2019

Descripción

Una falta de verificación de contraseñas en la interfaz web del teléfono VoIP AudioCodes 405HD, con firmware 2.2.12, permite a un atacante remoto (en la misma red que el dispositivo) cambiar la contraseña del administrador sin necesidad de autenticación a través de una solicitud POST.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:audiocodes:405hd_firmware:2.2.12:*:*:*:*:*:*:*
cpe:2.3:h:audiocodes:405hd:-:*:*:*:*:*:*:*