Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Epson Expression Home XP255 20.08.FM10I8 (CVE-2019-20458)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2024
Última modificación:
08/11/2024

Descripción

Se ha descubierto un problema en los dispositivos Epson Expression Home XP255 20.08.FM10I8. De forma predeterminada, el dispositivo viene (y funciona) sin contraseña. En ningún momento se le solicita al usuario que configure una contraseña en el dispositivo (lo que deja varios dispositivos sin contraseña). En este caso, cualquier persona que se conecte al panel de administración web puede convertirse en administrador sin usar ninguna credencial.