Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Multilaser (CVE-2023-38944)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
06/03/2024
Última modificación:
03/01/2025

Descripción

Un problema en el firmware v12.03.01.09_pt de Multilaser RE160V y el firmware v12.03.01.10_pt de Multilaser RE163V permite a los atacantes eludir el control de acceso y obtener acceso completo a la aplicación modificando un encabezado HTTP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:multilaser:re160v_firmware:12.03.01.09_pt:*:*:*:*:*:*:*
cpe:2.3:h:multilaser:re160v:-:*:*:*:*:*:*:*
cpe:2.3:o:multilaser:re163v_firmware:12.03.01.10_pt:*:*:*:*:*:*:*
cpe:2.3:h:multilaser:re163v:-:*:*:*:*:*:*:*