Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las contraseñas del controlador en GE Mark VIe Controller (CVE-2019-13559)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
07/04/2020
Última modificación:
08/04/2020

Descripción

GE Mark VIe Controller es entregado con credenciales preconfiguradas embebidas que pueden permitir el acceso del usuario root hacia el controlador. Una aplicación limitada del producto afectado puede enviarse sin las instrucciones de instalación y configuración disponibles inmediatamente para el usuario final. La mayor parte de los controladores se destinan a aplicaciones que requieren que el ingeniero de puesta en marcha de GE cambie las configuraciones predeterminadas durante el proceso de instalación. GE recomienda que los usuarios restablezcan las contraseñas del controlador durante la instalación en el entorno operativo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ge:mark_vie_controll_system:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información