Manca verifica della password nell’interfaccia web sui telefoni Gigaset VoIP Maxwell di base con firmware 2.22.7 permetterebbe un aggressore remoto (nella stessa rete del dispositivo) per modificare la password di amministratore senza autenticazione (e senza conoscere la password originale). |
https://www.sit.fraunhofer.de/fileadmin/dokumente/CVE/Advisory_Gigaset_Maxwell.pdf?_=1541431343 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18871 |
Vulnerabilità: CVE-2018-18871
