Vulnerabilidad en FutureNet NXR (CVE-2024-50357)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2024
Última modificación:
29/11/2024
Descripción
Los enrutadores de la serie FutureNet NXR proporcionados por Century Systems Co., Ltd. tienen API REST, que están configuradas como deshabilitadas en la configuración inicial (predeterminada de fábrica). Sin embargo, las API REST se habilitan inesperadamente cuando se enciende el producto afectado, siempre que esté habilitada la autenticación web o del servidor http (GUI). La configuración predeterminada de fábrica habilita el servidor http (GUI), lo que significa que las API REST también están habilitadas. El nombre de usuario y la contraseña para las API REST están configurados en la configuración predeterminada de fábrica. Como resultado, un atacante puede obtener y/o alterar la configuración del producto afectado a través de las API REST.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



