Vulnerabilidad en Aspire-derived NEC PBXes, incluyendo los dispositivos SV8100, SV9100, SL1100 y SL2100 (CVE-2019-20027)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
29/07/2020
Última modificación:
04/08/2020
Descripción
Aspire-derived NEC PBXes, incluidas los SV8100, SV9100, SL1100 y SL2100 con versiones de software 7.0 o superiores, contienen la posibilidad de ser configuradas incorrectamente para permitir que una combinación de nombre de usuario y contraseña en blanco sean ingresadas como una cuenta válida y autenticada con éxito
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:nec:sv8100_firmware:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | |
| cpe:2.3:h:nec:sv8100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:nec:sv9100_firmware:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | |
| cpe:2.3:h:nec:sv9100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:nec:sl1100_firmware:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | |
| cpe:2.3:h:nec:sl1100:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:nec:sl2100_firmware:*:*:*:*:*:*:*:* | 7.0 (incluyendo) | |
| cpe:2.3:h:nec:sl2100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



