Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en http:///apply.cgi?/hdd_usr_setup.htm en el router NETGEAR Centria WNDR4700. (CVE-2013-3072)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
14/11/2019
Última modificación:
20/11/2019

Descripción

Tiene una vulnerabilidad de Omisión de Autenticación en NETGEAR Centria WNDR4700 Versión de Firmware 1.0.0.34 en http:///apply.cgi?/hdd_usr_setup.htm, que cuando es visitado por cualquier usuario, autenticado o no, causa que el router ya no requiera una contraseña para acceder al portal de administración web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:wndr4700_firmware:1.0.0.34:*:*:*:*:*:*:*
cpe:2.3:h:netgear:wndr4700:-:*:*:*:*:*:*:*