Vulnerabilidad en el servicio Telnet en una contraseña predeterminada y estática en los dispositivos Geeni GNC-CW013 doorbell (CVE-2020-28998)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
26/01/2021
Última modificación:
03/02/2021
Descripción
Se detectó un problema en los dispositivos Geeni GNC-CW013 doorbell versión 1.8.1. Se presenta una vulnerabilidad en el servicio Telnet que permite a un atacante remoto tomar el control total del dispositivo con una cuenta muy privilegiada. La vulnerabilidad se presenta porque una cuenta del sistema presenta una contraseña predeterminada y estática
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mygeeni:gnc-cw013_firmware:1.8.1:*:*:*:*:*:*:* | ||
| cpe:2.3:h:mygeeni:gnc-cw013:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



