Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en router Linksys WRT54G 7 con software empotrado 7.00.1 o verifica credenciales de autenticación (CVE-2008-1268)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/03/2008
Última modificación:
09/04/2025

Descripción

El servidor FTP en el router Linksys WRT54G 7 con software empotrado 7.00.1 no verifica credenciales de autenticación, lo cual permite a atacantes remotos establecer una sesión FTP enviando un nombre de usuario y contraseña de su elección.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:linksys:wrt54g:7:*:7.00.1:*:*:*:*:*