Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Nisuta (CVE-2013-7282)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/01/2014
Última modificación:
11/04/2025

Descripción

La interfaz Web de administración en el router Nisuta NS-WIR150NE con firmware 5.07.41 y el router Nisuta NS-WIR300N con firmware 5.07.36_NIS01 permite a atacantes remotos evadir la autenticación mediante una cabecera HTTP "Cookie: :language=en".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nisuta:ns-wir150ne_firmware:5.07.41:*:*:*:*:*:*:*
cpe:2.3:h:nisuta:ns-wir150ne:-:*:*:*:*:*:*:*
cpe:2.3:o:nisuta:ns-wir300n_firmware:5.07.36_nis01:*:*:*:*:*:*:*
cpe:2.3:h:nisuta:ns-wir300n:-:*:*:*:*:*:*:*