Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Skyworth Router CM5100 4.1.1.24 (CVE-2023-51743)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/01/2024
Última modificación:
20/01/2024

Descripción

Esta vulnerabilidad existe en Skyworth Router CM5100, versión 4.1.1.24, debido a una validación insuficiente de la entrada proporcionada por el usuario para el parámetro Set Upstream Channel ID (UCID) en su interfaz web. Un atacante remoto podría aprovechar esta vulnerabilidad proporcionando una entrada especialmente manipulada al parámetro en la interfaz web del sistema objetivo vulnerable. La explotación exitosa de esta vulnerabilidad podría permitir al atacante realizar un ataque de denegación de servicio (DoS) en el sistema objetivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:skyworthdigital:cm5100_firmware:4.1.1.24:*:*:*:*:*:*:*
cpe:2.3:h:skyworthdigital:cm5100:-:*:*:*:*:*:*:*