Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AIPHONE IXG SYSTEM IXG-2C7 (CVE-2024-47142)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
22/11/2024
Última modificación:
22/11/2024

Descripción

El firmware AIPHONE IXG SYSTEM IXG-2C7, versión 2.03 y anteriores, y el firmware IXG-2C7-L, versión 2.03 y anteriores, contienen un problema con credenciales insuficientemente protegidas, lo que puede permitir que un atacante autenticado adyacente a la red realice operaciones no deseadas.