Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos FURUNO FELCOM (CVE-2018-16591)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/09/2018
Última modificación:
24/08/2020

Descripción

Los dispositivos FURUNO FELCOM 250 y 500 permiten que usuarios no autenticados cambien la contraseña para las cuentas Admin, Log y Service, así como la contraseña para el panel "SMS" protegido mediante /cgi-bin/sm_changepassword.cgi y /cgi-bin/sm_sms_changepasswd.cgi

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:furuno:felcom_250_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:furuno:felcom_250:-:*:*:*:*:*:*:*
cpe:2.3:o:furuno:felcom_500_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:furuno:felcom_500:-:*:*:*:*:*:*:*