Vulnerabilidad en Juplink RX4-1500 (CVE-2023-41030)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
18/09/2023
Última modificación:
22/09/2023
Descripción
Las credenciales codificadas en Juplink RX4-1500 versiones V1.0.2 a V1.0.5 permiten a los atacantes no autenticados iniciar sesión en la interfaz web o en el servicio telnet como usuario "usuario".
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juplink:rx4-1500_firmware:*:*:*:*:*:*:*:* | 1.0.2 (incluyendo) | 1.0.5 (incluyendo) |
| cpe:2.3:h:juplink:rx4-1500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



