Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el portal de aplicaciones web del Cobham EXPLORER 710. (CVE-2019-9529)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
10/10/2019
Última modificación:
21/10/2019

Descripción

El portal de aplicaciones web del Cobham EXPLORER 710, versión de firmware 1.07, no presenta autenticación por defecto. Esto podría permitir que un atacante local no autenticado conectado al dispositivo acceda al portal y realice cualquier cambio en el dispositivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cobham:explorer_710_firmware:1.07:*:*:*:*:*:*:*
cpe:2.3:h:cobham:explorer_710:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información