Vulnerabilidad en PolyVision RoomWizard (CVE-2011-0423)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
12/01/2011
Última modificación:
17/08/2017
Descripción
El RoomWizard PolyVision con el firmware v3.2.3 tiene una contraseña por defecto "roomrizard" para la cuenta de administrador, lo que hace que sea más fácil para los atacantes remotos obtener acceso a la consola a través de una sesión HTTP, una vulnerabilidad diferente de CVE-2010-0214.
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:polyvision:roomwizard_firmware:3.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:h:polyvision:roomwizard:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/70388
- http://packetstormsecurity.org/files/view/97291/roomwizard-disclose.txt
- http://seclists.org/fulldisclosure/2011/Jan/58
- http://www.kb.cert.org/vuls/id/870601
- http://www.securityfocus.com/bid/45699
- http://www.vupen.com/english/advisories/2011/0059
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64543
- https://exchange.xforce.ibmcloud.com/vulnerabilities/64642