CVE-2019-20458

An issue was discovered on Epson Expression Home XP255 20.08.FM10I8 devices. By default, the device comes (and functions) without a password. The user is at no point prompted to set up a password on the device (leaving a number of devices without a password). In this case, anyone connecting to the web admin panel is capable of becoming admin without using any credentials.
Configurations

No configuration.

History

08 Nov 2024, 17:35

Type Values Removed Values Added
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.8
CWE CWE-276
Summary
  • (es) Se ha descubierto un problema en los dispositivos Epson Expression Home XP255 20.08.FM10I8. De forma predeterminada, el dispositivo viene (y funciona) sin contraseña. En ningún momento se le solicita al usuario que configure una contraseña en el dispositivo (lo que deja varios dispositivos sin contraseña). En este caso, cualquier persona que se conecte al panel de administración web puede convertirse en administrador sin usar ninguna credencial.

07 Nov 2024, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-07 18:15

Updated : 2024-11-08 19:01


NVD link : CVE-2019-20458

Mitre link : CVE-2019-20458

CVE.ORG link : CVE-2019-20458


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions