Vulnerabilidad en la interfaz web en los dispositivos Topcon Positioning Net-G5 GNSS Receiver (CVE-2019-11326)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
20/09/2019
Última modificación:
24/08/2020
Descripción
Se detectó un problema en los dispositivos Topcon Positioning Net-G5 GNSS Receiver con versión de firmware 5.2.2. La interfaz web del producto está protegida mediante un inicio de sesión. Un invitado puede iniciar sesión. Una vez registrado como invitado, un atacante puede explorar una URL para leer la contraseña del usuario administrativo. El mismo procedimiento permite a un usuario regular alcanzar privilegios administrativos. El inicio de sesión del invitado es posible en la configuración predeterminada.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:topcon:net-g5_firmware:5.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:topcon:net-g5:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



