Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en PolyVision RoomWizard (CVE-2011-0423)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-255 Gestión de credenciales
Fecha de publicación:
12/01/2011
Última modificación:
17/08/2017

Descripción

El RoomWizard PolyVision con el firmware v3.2.3 tiene una contraseña por defecto "roomrizard" para la cuenta de administrador, lo que hace que sea más fácil para los atacantes remotos obtener acceso a la consola a través de una sesión HTTP, una vulnerabilidad diferente de CVE-2010-0214.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:polyvision:roomwizard_firmware:3.2.3:*:*:*:*:*:*:*
cpe:2.3:h:polyvision:roomwizard:*:*:*:*:*:*:*:*