Vulnerabilidad en DCME-320, DCME-520,DCME-320-L y DCME-720 (CVE-2024-52777)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2024
Última modificación:
06/11/2025
Descripción
DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L, <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/system/basic/license_update.php.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:dcnetworks:dcme-720_firmware:*:*:*:*:*:*:*:* | 9.1.5.11 (incluyendo) | |
| cpe:2.3:h:dcnetworks:dcme-720:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dcnetworks:dcme-320-l_firmware:*:*:*:*:*:*:*:* | 9.3.5.26 (incluyendo) | |
| cpe:2.3:h:dcnetworks:dcme-320-l:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dcnetworks:dcme-320_firmware:*:*:*:*:*:*:*:* | 7.4.12.90 (incluyendo) | |
| cpe:2.3:h:dcnetworks:dcme-320:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:dcnetworks:dcme-520_firmware:*:*:*:*:*:*:*:* | 9.25.5.11 (incluyendo) | |
| cpe:2.3:h:dcnetworks:dcme-520:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



