Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Hathway Skyworth Router CM5100 v.4.1.1.24 (CVE-2024-44815)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-522 Credenciales insuficientemente protegidas
Fecha de publicación:
10/09/2024
Última modificación:
25/09/2024

Descripción

Una vulnerabilidad en Hathway Skyworth Router CM5100 v.4.1.1.24 permite a un atacante físicamente próximo obtener credenciales de usuario a través del firmware flash SPI W25Q64JV.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hathway:skyworth_cm5100-511_firmware:4.1.1.24:*:*:*:*:*:*:*
cpe:2.3:h:hathway:skyworth_cm5100-511:-:*:*:*:*:*:*:*