Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Alecto IVM-100 2019-11-12 (CVE-2019-20462)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
07/11/2024
Última modificación:
04/11/2025

Descripción

Se descubrió un problema en los dispositivos Alecto IVM-100 2019-11-12. El dispositivo viene con una interfaz serial a nivel de placa. Al conectarlo a esta interfaz serial y reiniciar el dispositivo, se revela una gran cantidad de información. Esto incluye la contraseña de visualización y la contraseña del punto de acceso wifi que utilizó el dispositivo.