Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos EPON CPE-WiFi (CVE-2018-20512)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/01/2019
Última modificación:
03/10/2019

Descripción

Los dispositivos EPON CPE-WiFi 2.0.4-X000 son vulnerables a un escalado de privilegios enviando cookies de cooLogin=1, cooUser=admin y timestamp=-1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cdatatec:epon_cpe-wifi_devices_firmware:2.0.4-x000:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd108bn:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd111hz:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd111y:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd114y:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd212gw:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd212h:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd214gh:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd214gw:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd404gh:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd404gw:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd600-104:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd600-104g:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd600-108f-hz500:-:*:*:*:*:*:*:*
cpe:2.3:h:cdatatec:fd600-111g:-:*:*:*:*:*:*:*