Vulnerabilidad en la consola de administración en el token de sesión del Enrutador Wi-Fi HG100R-* de Humax (CVE-2017-11435)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
19/07/2017
Última modificación:
20/04/2025
Descripción
El Enrutador Wi-Fi modelo HG100R-* versión 2.0.6 de Humax es propenso a una vulnerabilidad de omisión de autenticación por medio de peticiones especialmente creadas en la consola de administración. El bug es explotable remotamente cuando el router es configurado para exponer la consola de administración. El enrutador no está comprobando el token de sesión mientras devuelve respuestas para algunos métodos en url ”/api”. Un atacante puede usar esta vulnerabilidad para recuperar información confidencial, como direcciones IP privadas y públicas, nombres SSID y contraseñas.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:humaxdigital:hg100r_firmware:2.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:h:humaxdigital:hg100r:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://www.trustwave.com/Resources/Security-Advisories/Advisories/Multiple-Vulnerabilities-in-Humax-Routers/?fid=9700
- https://hackertor.com/2017/07/19/na-cve-2017-11435-the-humax-wi-fi-router-model-hg100r-2-0-6-is/
- https://www.trustwave.com/Resources/Security-Advisories/Advisories/Multiple-Vulnerabilities-in-Humax-Routers/?fid=9700



