Vulnerabilidad en CVE-2018-20402 (CVE-2018-20402)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2018
Última modificación:
03/10/2019
Descripción
Safe Software FME Server, hasta la versión 2018.1, crea y habilita 3 cuentas adicionales además de la cuenta inicial de administrador. Las contraseñas para las 3 cuentas son las mismas que los nombres de usuario, que son "guest", "user" y "author". Al iniciar sesión con estas cuentas, cualquier usuario tendrá los roles de privilegios por defecto que también se crearon para cada una de las cuentas.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:safe:fme_server:*:*:*:*:*:*:*:* | 2018.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



