Vulnerabilidad en la frase de contraseña predeterminada para la consola de administración y la clave precompartida WPA2 en el dispositivo personalizado NETGEAR CG3700b de marca Voo (CVE-2019-13393)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2020
Última modificación:
24/08/2020
Descripción
El dispositivo personalizado NETGEAR CG3700b de marca Voo versiones de firmware V2.02.03, utiliza la misma frase de contraseña predeterminada de 8 caracteres para la consola de administración y la clave precompartida WPA2. Tanto un ataque contra la Autenticación Básica HTTP como un ataque contra WPA2 puede ser usado para determinar esta frase de contraseña.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:cg3700b_firmware:2.02.03:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:cg3700b:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página