Vulnerabilidad en telnet en el firmware de PLANET Technology Corp NVR-915 y NVR-1615 (CVE-2020-26097)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
18/11/2020
Última modificación:
04/08/2024
Descripción
** NO SOPORTADO CUANDO SE ASIGNÓ ** El firmware de PLANET Technology Corp NVR-915 y NVR-1615 antes del 28-10-2020 incorpora credenciales predeterminadas para el acceso root por medio de telnet. Al exponer telnet en Internet, es posible el acceso root remoto en el dispositivo. NOTA: Esta vulnerabilidad solo afecta a los productos que ya no son compatibles con el mantenedor
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:planet:nvr-915_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:planet:nvr-915:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:planet:nvr-1615_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:planet:nvr-1615:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



