Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en "TEPRA" PRO SR5900P y "TEPRA" PRO SR-R7900P (CVE-2022-0184)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
17/01/2022
Última modificación:
28/01/2022

Descripción

Una vulnerabilidad de credenciales insuficientemente protegidas en "TEPRA" PRO SR5900P Versiones 1.080 y anteriores y "TEPRA" PRO SR-R7900P Versiones 1.030 y anteriores, permite a un atacante en la red adyacente obtener credenciales para conectarse al punto de acceso Wi-Fi con el modo de infraestructura

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:kingjim:tepura_pro_sr5900p_firmware:*:*:*:*:*:*:*:* 1.080 (incluyendo)
cpe:2.3:h:kingjim:tepura_pro_sr5900p:-:*:*:*:*:*:*:*
cpe:2.3:o:kingjim:tepura_pro_sr-7900p_firmware:*:*:*:*:*:*:*:* 1.030 (incluyendo)
cpe:2.3:h:kingjim:tepura_pro_sr-7900p:-:*:*:*:*:*:*:*
cpe:2.3:o:kingjim:spc10_firmware:*:*:*:*:*:*:*:* 1.0.1.0 (incluyendo)
cpe:2.3:h:kingjim:spc10:-:*:*:*:*:*:*:*
cpe:2.3:a:kingjim:sma3:*:*:*:*:*:*:*:* 1.20 (excluyendo)