Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en en dispositivos de Glory (CVE-2019-10479)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
05/04/2019
Última modificación:
09/04/2019

Descripción

Se ha descubierto un problema con el firmware ISP-K05-02 7.0.0 en dispositivos de Glory RBW-100. Se han identificado un nombre de usuario y una contraseña embebidos que permiten a un atacante remoto obtener acceso de administrador a la interfaz web del controlador "Front Circle".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:glory-global:rbw-100_firmware:isp-k05-02_7.0.0:*:*:*:*:*:*:*
cpe:2.3:h:glory-global:rbw-100:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información