Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CVE-2018-20402 (CVE-2018-20402)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2018
Última modificación:
03/10/2019

Descripción

Safe Software FME Server, hasta la versión 2018.1, crea y habilita 3 cuentas adicionales además de la cuenta inicial de administrador. Las contraseñas para las 3 cuentas son las mismas que los nombres de usuario, que son "guest", "user" y "author". Al iniciar sesión con estas cuentas, cualquier usuario tendrá los roles de privilegios por defecto que también se crearon para cada una de las cuentas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:safe:fme_server:*:*:*:*:*:*:*:* 2018.1 (incluyendo)