Vulnerabilidad en dispositivos Technicolor TC dpc3941T (CVE-2016-7454)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
17/12/2016
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de CSRF en dispositivos Technicolor TC dpc3941T (anteriormente Cisco dpc3941T) con firmware dpc3941-P20-18-v303r20421733-160413a-CMCST permite a un atacante cambiar la contraseña del Wi-Fi, abrir la interfaz de administración remota, o resetear el router.
Impacto
Puntuación base 3.x
8.00
Gravedad 3.x
ALTA
Puntuación base 2.0
7.90
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:technicolor:xfinity_gateway_router_dpc3941t_firmware:dpc3941-p20-18-v303r20421733-160413a-cmcst:*:*:*:*:*:*:* | ||
cpe:2.3:h:technicolor:xfinity_gateway_router_dpc3941t:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.securityfocus.com/bid/94881
- https://packetstormsecurity.com/files/140121/XFINITY-Gateway-Technicolor-DPC3941T-Cross-Site-Request-Forgery.html
- http://www.securityfocus.com/bid/94881
- https://packetstormsecurity.com/files/140121/XFINITY-Gateway-Technicolor-DPC3941T-Cross-Site-Request-Forgery.html