Vulnerabilidad en dispositivos Mediabridge Medialink MWN-WAPR300N y Tenda N3 Wireless N150 (CVE-2015-5995)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
31/12/2015
Última modificación:
12/04/2025
Descripción
Dispositivos Mediabridge Medialink MWN-WAPR300N con firmware 5.07.50 y dispositivos Tenda N3 Wireless N150 permiten a atacantes remotos obtener acceso administrativo a través de cierta subcadena admin en una cabecera HTTP Cookie .
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:tenda:n3_wireless_n150:*:*:*:*:*:*:*:* | ||
| cpe:2.3:o:mediabridge:medialink_mwn-wapr300n_firmware:*:*:*:*:*:*:*:* | 5.07.50 (incluyendo) | |
| cpe:2.3:h:mediabridge:medialink_mwn-wapr300n:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



