Vulnerabilidad en "TEPRA" PRO SR5900P y "TEPRA" PRO SR-R7900P (CVE-2022-0184)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522
Credenciales insuficientemente protegidas
Fecha de publicación:
17/01/2022
Última modificación:
28/01/2022
Descripción
Una vulnerabilidad de credenciales insuficientemente protegidas en "TEPRA" PRO SR5900P Versiones 1.080 y anteriores y "TEPRA" PRO SR-R7900P Versiones 1.030 y anteriores, permite a un atacante en la red adyacente obtener credenciales para conectarse al punto de acceso Wi-Fi con el modo de infraestructura
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:kingjim:tepura_pro_sr5900p_firmware:*:*:*:*:*:*:*:* | 1.080 (incluyendo) | |
| cpe:2.3:h:kingjim:tepura_pro_sr5900p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:kingjim:tepura_pro_sr-7900p_firmware:*:*:*:*:*:*:*:* | 1.030 (incluyendo) | |
| cpe:2.3:h:kingjim:tepura_pro_sr-7900p:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:kingjim:spc10_firmware:*:*:*:*:*:*:*:* | 1.0.1.0 (incluyendo) | |
| cpe:2.3:h:kingjim:spc10:-:*:*:*:*:*:*:* | ||
| cpe:2.3:a:kingjim:sma3:*:*:*:*:*:*:*:* | 1.20 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



