Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la frase de contraseña predeterminada para la consola de administración y la clave precompartida WPA2 en el dispositivo personalizado NETGEAR CG3700b de marca Voo (CVE-2019-13393)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2020
Última modificación:
24/08/2020

Descripción

El dispositivo personalizado NETGEAR CG3700b de marca Voo versiones de firmware V2.02.03, utiliza la misma frase de contraseña predeterminada de 8 caracteres para la consola de administración y la clave precompartida WPA2. Tanto un ataque contra la Autenticación Básica HTTP como un ataque contra WPA2 puede ser usado para determinar esta frase de contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:cg3700b_firmware:2.02.03:*:*:*:*:*:*:*
cpe:2.3:h:netgear:cg3700b:-:*:*:*:*:*:*:*