Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DCME-320, DCME-520,DCME-320-L y DCME-720 (CVE-2024-52782)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2024
Última modificación:
06/11/2025

Descripción

DCME-320 <=7.4.12.90, DCME-520 <=9.25.5.11, DCME-320-L <=9.3.5.26 y DCME-720 <=9.1.5.11 son vulnerables a la ejecución remota de código a través de /function/audit/newstatistics/mon_stat_hist_new.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dcnetworks:dcme-720_firmware:*:*:*:*:*:*:*:* 9.1.5.11 (incluyendo)
cpe:2.3:h:dcnetworks:dcme-720:-:*:*:*:*:*:*:*
cpe:2.3:o:dcnetworks:dcme-320-l_firmware:*:*:*:*:*:*:*:* 9.3.5.26 (incluyendo)
cpe:2.3:h:dcnetworks:dcme-320-l:-:*:*:*:*:*:*:*
cpe:2.3:o:dcnetworks:dcme-320_firmware:*:*:*:*:*:*:*:* 7.4.12.90 (incluyendo)
cpe:2.3:h:dcnetworks:dcme-320:-:*:*:*:*:*:*:*
cpe:2.3:o:dcnetworks:dcme-520_firmware:*:*:*:*:*:*:*:* 9.25.5.11 (incluyendo)
cpe:2.3:h:dcnetworks:dcme-520:-:*:*:*:*:*:*:*