Vulnerabilidad en Los dispositivos Comba AC2400 son propensos a la revelación de password (CVE-2019-15654)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
19/03/2020
Última modificación:
03/02/2023
Descripción
Los dispositivos Comba AC2400 son propensos a la revelación de password mediante una solicitud simple manual para la web de la dirección /09/business/upgrade/upcfgAction.php?download=true. Esta solicitud no requiere ninguna autenticación y conlleva a guardar el archivo DBconfig.cfg. Al final de el archivo, la información del login está almacenada en cleartext.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:comba:ac2400_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:comba:ac2400:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



