Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio Telnet en una contraseña predeterminada y estática en los dispositivos Geeni GNC-CW013 doorbell (CVE-2020-28998)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
26/01/2021
Última modificación:
03/02/2021

Descripción

Se detectó un problema en los dispositivos Geeni GNC-CW013 doorbell versión 1.8.1. Se presenta una vulnerabilidad en el servicio Telnet que permite a un atacante remoto tomar el control total del dispositivo con una cuenta muy privilegiada. La vulnerabilidad se presenta porque una cuenta del sistema presenta una contraseña predeterminada y estática

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mygeeni:gnc-cw013_firmware:1.8.1:*:*:*:*:*:*:*
cpe:2.3:h:mygeeni:gnc-cw013:-:*:*:*:*:*:*:*