Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Linksys WRT54GX (CVE-2011-4500)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
22/11/2011
Última modificación:
11/04/2025

Descripción

La implementación de UPnP IGD en el Cisco Linksys WRT54GX con firmware v2.00.05, cuando UPnP está habilitado, configura el servidor SOAP para escuchar en el puerto WAN, lo que permite a atacantes remotos administrar el cortafuegos a través de peticiones SOAP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:linksys_wrt54gx_router_firmware:2.00.05:*:*:*:*:*:*:*
cpe:2.3:h:linksys:wrt54gx:2.0:*:*:*:*:*:*:*