Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio TELNET en el subsistema BusyBox de diversos dispositivos TELESTAR (CVE-2019-13473)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
11/09/2019
Última modificación:
05/09/2023

Descripción

TELESTAR Bobs Rock Radio, Dabman D10, Dabman i30 Stereo, Imperial i110, Imperial i150, Imperial i200, Imperial i200-cd, Imperial i400, Imperial i450, Imperial i500-bt e Imperial i600 TN81HH96-g102h-g102, poseen un servicio TELNET no documentado dentro del subsistema BusyBox, conllevando al acceso root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:telestar:bobs_rock_radio_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:telestar:bobs_rock_radio:-:*:*:*:*:*:*:*
cpe:2.3:o:telestar:dabman_d10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:telestar:dabman_d10:-:*:*:*:*:*:*:*
cpe:2.3:o:telestar:dabman_i30_stereo_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:telestar:dabman_i30_stereo:-:*:*:*:*:*:*:*
cpe:2.3:o:telestar:imperial_i110_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:telestar:imperial_i110:-:*:*:*:*:*:*:*
cpe:2.3:o:telestar:imperial_i150_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:telestar:imperial_i150:-:*:*:*:*:*:*:*
cpe:2.3:o:telestar:imperial_i200_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:telestar:imperial_i200:-:*:*:*:*:*:*:*
cpe:2.3:o:telestar:imperial_i200-cd_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:telestar:imperial_i200-cd:-:*:*:*:*:*:*:*
cpe:2.3:o:telestar:imperial_i400_firmware:-:*:*:*:*:*:*:*