Vulnerabilidad en el puerto 5454 en el portal de aplicaciones web del Cobham EXPLORER 710. (CVE-2019-9531)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
10/10/2019
Última modificación:
17/10/2019
Descripción
El portal de aplicaciones web del Cobham EXPLORER 710, versión de firmware 1.07, permite el acceso no autenticado al puerto 5454. Esto podría permitir a un atacante remoto no autenticado conectarse a este puerto por medio de Telnet y ejecutar 86 comandos Attention (AT), incluyendo algunos que proveen acceso tipo shell no autenticado hacia el dispositivo.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cobham:explorer_710_firmware:1.07:*:*:*:*:*:*:* | ||
| cpe:2.3:h:cobham:explorer_710:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



