Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo de copia de seguridad (backupsettings.conf) en los dispositivos Technicolor TC7337 (CVE-2020-11449)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
01/04/2020
Última modificación:
02/04/2020

Descripción

Se detectó un problema en los dispositivos Technicolor TC7337 versión 8.89.17. Un atacante puede detectar credenciales de administrador en el archivo de copia de seguridad, también se conoce como backupsettings.conf.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:technicolor:tc7337_firmware:8.89.17:*:*:*:*:*:*:*
cpe:2.3:h:technicolor:tc7337:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información