Vulnerabilidad en dispositivos Aztech ADSL (CVE-2014-6436)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
12/01/2018
Última modificación:
09/10/2018
Descripción
Los dispositivos Aztech ADSL DSL5018EN (1T1R), DSL705E y DSL705EU gestionan las sesiones de forma indebida, lo que permite que atacantes remotos omitan la autenticación en circunstancias oportunistas y ejecuten comandos arbitrarios con privilegios de administrador aprovechando un inicio de sesión ya existente en el portal web.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:aztech:adsl_dsl5018en_\(1t1r\)_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:aztech:adsl_dsl5018en_\(1t1r\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aztech:dsl705e_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:aztech:dsl705e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:aztech:dsl705eu_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:aztech:dsl705eu:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



