Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un archivo "unattend.xml" en el proceso Sysprep en dispositivo Tightrope Media Carousel Seneca HDn basado en Windows (CVE-2018-18929)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
29/10/2019
Última modificación:
05/11/2019

Descripción

El dispositivo Tightrope Media Carousel Seneca HDn basado en Windows versión 7.0.4.104, es entregado con un nombre de usuario y contraseña de administrador local predeterminados. Esto puede ser encontrado mediante una cuenta de usuario limitada en un archivo "unattend.xml" que queda en la unidad C: desde el proceso Sysprep. Un atacante con este nombre de usuario y contraseña puede aprovechar esto para conseguir acceso al nivel de administrador en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:trms:seneca_hdn_firmware:*:*:*:*:*:*:*:* 7.0.4.104 (incluyendo)
cpe:2.3:h:trms:seneca_hdn:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información