Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Netgear Nighthawk (CVE-2022-47209)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
16/12/2022
Última modificación:
17/04/2025

Descripción

Existe un usuario de soporte en el dispositivo y parece ser un backdoor para el personal de soporte técnico. La contraseña predeterminada para esta cuenta es “support” y no puede ser modificado por un usuario a través de ningún medio normalmente accesible.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:rax30_firmware:*:*:*:*:*:*:*:* 1.0.9.90 (excluyendo)
cpe:2.3:h:netgear:rax30:-:*:*:*:*:*:*:*