Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en interfaz web en Netgear DG632 (CVE-2009-2257)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
30/06/2009
Última modificación:
09/04/2025

Descripción

El interfaz web administrativo en Netgear DG632 con firmware v3.4.0_ap, permite a atacantes remotos evitar la autenticación a través de una petición directa a (1) gateway/commands/saveconfig.html, (2) stattbl.htm, (3) modemmenu.htm, (4) onload.htm, (5) form.css, (6) utility.js, y posiblemente (7) indextop.htm en html/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:netgear:dg632:3.4.0_ap:*:*:*:*:*:*:*