Vulnerabilidad en LevelOne WBR-6012 (CVE-2024-23309)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/10/2024
Última modificación:
08/11/2024
Descripción
El enrutador LevelOne WBR-6012 con firmware R0.40e6 tiene una vulnerabilidad de omisión de autenticación en su aplicación web debido a que depende de las direcciones IP del cliente para la autenticación. Los atacantes podrían falsificar una dirección IP para obtener acceso no autorizado sin necesidad de un token de sesión.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:level1:wbr-6012_firmware:r0.40e6:*:*:*:*:*:*:* | ||
cpe:2.3:h:level1:wbr-6012:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página