Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MZK-DP300N (CVE-2024-45372)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
26/09/2024
Última modificación:
25/03/2025

Descripción

Las versiones de firmware 1.04 y anteriores del MZK-DP300N contienen una vulnerabilidad de cross-site request forgery. Al visualizar una página maliciosa mientras se inicia sesión en la página de administración web del producto afectado, el usuario puede realizar operaciones no deseadas, como cambiar la contraseña de inicio de sesión, etc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:planex:mzk-dp300n_firmware:*:*:*:*:*:*:*:* 1.04 (incluyendo)
cpe:2.3:h:planex:mzk-dp300n:-:*:*:*:*:*:*:*