LG SuperSign CMS consente l’autenticazione di bypass in quanto il requisito CAPTCHA è saltato se a captcha: biscotto passaggio viene inviato, e perché il PIN è limitato a quattro cifre. |
http://mamaquieroserpentester.blogspot.com/2018/09/multiple-vulnerabilities-in-lg.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16286 |
Vulnerabilità: CVE-2018-16286
