Vulnerabilidad en ZyXEL P-330W (CVE-2011-4504)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
22/11/2011
Última modificación:
11/04/2025
Descripción
La implementación de UPnP IGD en el programa Pseudo ICS UPnP en el ZyXEL P-330W, permite a atacantes remotos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding".
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:genmei_mori:pseudoics:0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:genmei_mori:pseudoics:0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:genmei_mori:pseudoics:0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:h:zyxel:p-330w_router:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



