Vulnerabilidad en Thomson TG585 (CVE-2011-4506)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-16
Error de configuración
Fecha de publicación:
22/11/2011
Última modificación:
11/04/2025
Descripción
La implementación de UPnP IGD en el Thomson (también conocido como Technicolor) TG585 con firmware v7.x anterior a v7.4.3.2, permite a atacantes remotodos establecer mapas de puertos de su elección enviando una acción UPnP AddPortMapping en una petición SOAP al interfaz WAN, relacionado con una vulnerabilidad "external forwarding".
Impacto
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:technicolor:tg585_router_firmware:*:*:*:*:*:*:*:* | 7.4 (incluyendo) | |
| cpe:2.3:h:technicolor:tg585_router:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



