Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Linksys EA4500 (CVE-2017-10677)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
06/08/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en dispositivos Linksys EA4500 con versión de firmware anterior a 2.1.41.164606, tal y como demuestra una petición a apply.cgi para deshabilitar SIP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linksys:ea4500_firmware:*:*:*:*:*:*:*:* 2.0.36 (incluyendo)
cpe:2.3:h:linksys:ea4500:-:*:*:*:*:*:*:*