Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nozomi Networks Inc. (CVE-2024-12013)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/02/2025
Última modificación:
13/02/2025

Descripción

Se descubrió un error CWE-1392 “Uso de credenciales predeterminadas” que afectaba al gateway TCP/IP 130.8005 con la versión de firmware 12h. El dispositivo expone un servidor FTP con credenciales de administrador predeterminadas y fáciles de adivinar. Un atacante remoto capaz de interactuar con el servidor FTP podría obtener acceso y realizar cambios en los recursos expuestos por el servicio, como los archivos de configuración donde se guardan los hashes de contraseñas o donde se almacenan las configuraciones de red.

Referencias a soluciones, herramientas e información