Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en telnet en el firmware de PLANET Technology Corp NVR-915 y NVR-1615 (CVE-2020-26097)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
18/11/2020
Última modificación:
04/08/2024

Descripción

** NO SOPORTADO CUANDO SE ASIGNÓ ** El firmware de PLANET Technology Corp NVR-915 y NVR-1615 antes del 28-10-2020 incorpora credenciales predeterminadas para el acceso root por medio de telnet. Al exponer telnet en Internet, es posible el acceso root remoto en el dispositivo. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:planet:nvr-915_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:planet:nvr-915:-:*:*:*:*:*:*:*
cpe:2.3:o:planet:nvr-1615_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:planet:nvr-1615:-:*:*:*:*:*:*:*