Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Tenda AC15 (CVE-2018-5770)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2018
Última modificación:
03/10/2019

Descripción

Se ha descubierto un problema en dispositivos Tenda AC15. Un atacante remoto no autenticado puede hacer una petición en /goform/telnet, creando un servicio telnetd en el dispositivo. Este servicio está protegido por contraseña; sin embargo, existen varias cuentas por defecto en el dispositivo que son root, que pueden emplearse para iniciar sesión.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:tendacn:ac15_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:tendacn:ac15:-:*:*:*:*:*:*:*