CVE-2018-20377
Los dispositivos Orange Livebox 00.96.320S permiten que atacantes remotos descubran las credenciales wifi mediante /get_getnetworkconf.cgi en el puerto...
- Publicado
- 23 dic 2018
- Actualizado
- 5 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CBajo · próximos 30 días
- Percentil
- 92,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Los dispositivos Orange Livebox 00.96.320S permiten que atacantes remotos descubran las credenciales wifi mediante /get_getnetworkconf.cgi en el puerto 8080, lo que conduce al control total si la contraseña del administrador es igual a la contraseña de la wifi o tiene el valor "admin" por defecto. Esto está relacionado con Firmware 01.11.2017-11:43:44, Boot v0.70.03, Modem 5.4.1.10.1.1A, Hardware 02 y Arcadyan ARV7519RW22-A-L T VR9 1.2.
Fuentes
1- LIVEBOX-0DAYExploit
CVE-2018-20377; 20575; 20576; 20577 Múltiples vulnerabilidades de seguridad que afectan la última versión del firmware en los módems ORANGE Livebox.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.