Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aspire-derived NEC PBXes, incluyendo los dispositivos SV8100, SV9100, SL1100 y SL2100 (CVE-2019-20027)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
29/07/2020
Última modificación:
04/08/2020

Descripción

Aspire-derived NEC PBXes, incluidas los SV8100, SV9100, SL1100 y SL2100 con versiones de software 7.0 o superiores, contienen la posibilidad de ser configuradas incorrectamente para permitir que una combinación de nombre de usuario y contraseña en blanco sean ingresadas como una cuenta válida y autenticada con éxito

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nec:sv8100_firmware:*:*:*:*:*:*:*:* 7.0 (incluyendo)
cpe:2.3:h:nec:sv8100:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:sv9100_firmware:*:*:*:*:*:*:*:* 7.0 (incluyendo)
cpe:2.3:h:nec:sv9100:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:sl1100_firmware:*:*:*:*:*:*:*:* 7.0 (incluyendo)
cpe:2.3:h:nec:sl1100:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:sl2100_firmware:*:*:*:*:*:*:*:* 7.0 (incluyendo)
cpe:2.3:h:nec:sl2100:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información