Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en modem D1000 (CVE-2016-10372)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
16/05/2017
Última modificación:
20/04/2025

Descripción

El modem D1000 no restringe adecuadamente el protocolo TR-064, lo que permitiría a atacantes remotos ejecutar comandos arbitrarios a través del puerto 7547, tal como se demuestra abriendo un acceso WAN a través del puerto TCP 80, recuperando la contraseña de inicio de sesión (que por defecto es la contraseña de Wifi) y utilizando la característica NewNTPServer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:eir:d1000_modem_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:eir:d1000_modem:-:*:*:*:*:*:*:*