Vulnerabilidad en Fios Quantum Gateway (CVE-2019-3916)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425
Petición directa de recurso web
Fecha de publicación:
11/04/2019
Última modificación:
24/08/2020
Descripción
La vulnerabilidad de divulgación de información en Fios Quantum Gateway (G1100) de Verizon versión de firmware 02.01.00.05, permite que un atacante remoto no autenticado recupere el valor de la sal de contraseña simplemente mediante una petición a una URL de la API en un navegador web (por ejemplo, /api).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:verizon:fios_quantum_gateway_g1100_firmware:02.01.00.05:*:*:*:*:*:*:* | ||
| cpe:2.3:h:verizon:fios_quantum_gateway_g1100:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



