Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Asus (CVE-2013-7293)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-16 Error de configuración
Fecha de publicación:
15/01/2014
Última modificación:
11/04/2025

Descripción

El router ASUS WL-330NUL tiene un proceso de configuración que se basa en el acceso a la dirección IP 192.168.1.1, pero la documentación recomienda a los usuarios acceder en su lugar por un nombre de host DNS que no siempre se resuelve a 192.168.1.1, lo que hace que sea más fácil para los atacantes remotos secuestrar el tráfico mediante el control de la configuración del servidor asociado con ese nombre de host.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:asus:wl-330nul:-:*:*:*:*:*:*:*