Vulnerabilidad en Nozomi Networks Inc. (CVE-2024-12013)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2025
Última modificación:
13/02/2025
Descripción
Se descubrió un error CWE-1392 “Uso de credenciales predeterminadas” que afectaba al gateway TCP/IP 130.8005 con la versión de firmware 12h. El dispositivo expone un servidor FTP con credenciales de administrador predeterminadas y fáciles de adivinar. Un atacante remoto capaz de interactuar con el servidor FTP podría obtener acceso y realizar cambios en los recursos expuestos por el servicio, como los archivos de configuración donde se guardan los hashes de contraseñas o donde se almacenan las configuraciones de red.
Impacto
Puntuación base 3.x
7.60
Gravedad 3.x
ALTA