Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación del dispositivo en Luvion Grand Elite 3 Connect (CVE-2020-11925)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
02/04/2021
Última modificación:
01/08/2024

Descripción

Se detectó un problema en Luvion Grand Elite 3 Connect hasta el 25-02-2020. La autenticación del dispositivo es basada en un nombre de usuario y una contraseña. Las credenciales de root son las mismas en todos los dispositivos de este modelo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:luvion:grand_elite_3_connect_firmware:*:*:*:*:*:*:*:* 2020-02-25 (incluyendo)
cpe:2.3:h:luvion:grand_elite_3_connect:-:*:*:*:*:*:*:*