Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las radios inalámbricas de DragonWave Horizon (CVE-2017-7576)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
06/04/2017
Última modificación:
13/09/2021

Descripción

Las radios inalámbricas de DragonWave Horizon 1.01.03 tienen credenciales de inicio de sesión (como el nombre de usuario de enérgico y la contraseña de conexión inalámbrica) con el fin de permitir que el proveedor acceda a los dispositivos. Estas credenciales se pueden utilizar en la interfaz web o mediante la conexión al dispositivo a través de TELNET. Esto se arregla en versiones recientes incluyendo 1.4.8.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dragonwavex:horizon_wireless_radio_firmware:1.01.03:*:*:*:*:*:*:*
cpe:2.3:h:dragonwavex:horizon_wireless_radio:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información