Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Huawei D100 (CVE-2009-2271)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
01/07/2009
Última modificación:
10/10/2018

Descripción

El Huawei D100 tiene (1) una contraseña de administrador por defecto para acceder al interfaz web sin forzar el cambio de esta contraseña; y (2) tiene una contraseña por defecto de administrador para el interfaz telnet; lo que facilita el acceso a los atacantes remotos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:huawei:d100:-:*:*:*:*:*:*:*