Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una contraseña para el certificado SSL en LinkPlay Sound Bar (CVE-2022-28605)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
02/06/2022
Última modificación:
09/12/2022

Descripción

El token de administrador codificado en las aplicaciones de SoundBar en Linkplay SDK 1.00 permite a los atacantes remotos obtener acceso con privilegios de administrador en linkplay antifactory

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linkplay:sound_bar:1.0:*:*:*:*:*:*:*
cpe:2.3:o:apple:iphone_os:-:*:*:*:*:*:*:*
cpe:2.3:o:google:android:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información