Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Fios Quantum Gateway (CVE-2019-3916)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
11/04/2019
Última modificación:
24/08/2020

Descripción

La vulnerabilidad de divulgación de información en Fios Quantum Gateway (G1100) de Verizon versión de firmware 02.01.00.05, permite que un atacante remoto no autenticado recupere el valor de la sal de contraseña simplemente mediante una petición a una URL de la API en un navegador web (por ejemplo, /api).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:verizon:fios_quantum_gateway_g1100_firmware:02.01.00.05:*:*:*:*:*:*:*
cpe:2.3:h:verizon:fios_quantum_gateway_g1100:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información