Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Mediabridge Medialink MWN-WAPR300N y Tenda N3 Wireless N150 (CVE-2015-5995)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
31/12/2015
Última modificación:
12/04/2025

Descripción

Dispositivos Mediabridge Medialink MWN-WAPR300N con firmware 5.07.50 y dispositivos Tenda N3 Wireless N150 permiten a atacantes remotos obtener acceso administrativo a través de cierta subcadena admin en una cabecera HTTP Cookie .

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:tenda:n3_wireless_n150:*:*:*:*:*:*:*:*
cpe:2.3:o:mediabridge:medialink_mwn-wapr300n_firmware:*:*:*:*:*:*:*:* 5.07.50 (incluyendo)
cpe:2.3:h:mediabridge:medialink_mwn-wapr300n:*:*:*:*:*:*:*:*