Vulnerabilidad en DASH RTL8111EP-CG/RTL8111FP-CG (CVE-2022-32967)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
29/11/2022
Última modificación:
30/11/2022
Descripción
La función DASH RTL8111EP-CG/RTL8111FP-CG tiene una contraseña codificada. Un atacante físico no autenticado puede utilizar la contraseña predeterminada codificada durante el reinicio del sistema activado por otro usuario, para adquirir información parcial del sistema, como el número de serie y la información del servidor.
Impacto
Puntuación base 3.x
2.10
Gravedad 3.x
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:realtek:rtl8111ep-cg_firmware:*:*:*:*:*:*:*:* | 3.0.0.2019090 (incluyendo) | |
| cpe:2.3:o:realtek:rtl8111ep-cg_firmware:5.0.10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:realtek:rtl8111ep-cg:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:realtek:rtl8111fp-cg_firmware:*:*:*:*:*:*:*:* | 3.0.0.2019090 (incluyendo) | |
| cpe:2.3:o:realtek:rtl8111fp-cg_firmware:5.0.10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:realtek:rtl8111fp-cg:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



