Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Belkin Wemo Switch (CVE-2013-2748)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
28/01/2020
Última modificación:
05/02/2020

Descripción

Belkin Wemo Switch versiones anteriores a WeMo_US_2.00.2176.PVT, podría permitir a atacantes remotos cargar archivos arbitrarios en el sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:belkin:wemo_switch_firmware:*:*:*:*:*:*:*:* wemo_us_2.00.2176.pvt (excluyendo)
cpe:2.3:h:belkin:wemo_switch:-:*:*:*:*:*:*:*