Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación de un nuevo archivo .war en los dispositivos Airleader Master (CVE-2020-26510)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2020
Última modificación:
21/07/2021

Descripción

Los dispositivos Airleader Master versiones anteriores a 6.21, presentan credenciales predeterminadas que pueden ser usadas para acceder al Tomcat Manager expuesto para la implementación de un nuevo archivo .war, con la consiguiente ejecución de código remota

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:airleader:airleader_master_control:*:*:*:*:*:*:*:* 6.21 (incluyendo)
cpe:2.3:h:airleader:airleader_easy:-:*:*:*:*:*:*:*
cpe:2.3:h:airleader:airleader_master:-:*:*:*:*:*:*:*