Vulnerabilidad en dispositivos EPON CPE-WiFi (CVE-2018-20512)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/01/2019
Última modificación:
03/10/2019
Descripción
Los dispositivos EPON CPE-WiFi 2.0.4-X000 son vulnerables a un escalado de privilegios enviando cookies de cooLogin=1, cooUser=admin y timestamp=-1.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cdatatec:epon_cpe-wifi_devices_firmware:2.0.4-x000:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd108bn:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd111hz:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd111y:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd114y:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd212gw:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd212h:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd214gh:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd214gw:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd404gh:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd404gw:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd600-104:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd600-104g:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd600-108f-hz500:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cdatatec:fd600-111g:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página