Vulnerabilidad en las contraseñas del controlador en GE Mark VIe Controller (CVE-2019-13559)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
07/04/2020
Última modificación:
08/04/2020
Descripción
GE Mark VIe Controller es entregado con credenciales preconfiguradas embebidas que pueden permitir el acceso del usuario root hacia el controlador. Una aplicación limitada del producto afectado puede enviarse sin las instrucciones de instalación y configuración disponibles inmediatamente para el usuario final. La mayor parte de los controladores se destinan a aplicaciones que requieren que el ingeniero de puesta en marcha de GE cambie las configuraciones predeterminadas durante el proceso de instalación. GE recomienda que los usuarios restablezcan las contraseñas del controlador durante la instalación en el entorno operativo.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:ge:mark_vie_controll_system:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página