Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la subcadena /../ en enrutadores GWR de Geneko (CVE-2017-11456)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/07/2017
Última modificación:
20/04/2025

Descripción

Los enrutadores GWR de Geneko permiten secuencias de salto de directorios arrancando con una subcadena /../, como es demostrado por el acceso de lectura no autenticado en el archivo de configuración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:geneko:gwr352_3g_router_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:geneko:gwr352_3g_router:-:*:*:*:*:*:*:*
cpe:2.3:o:geneko:gwr352wv_wide_voltage_3g_router_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:geneko:gwr352wv_wide_voltage_3g_router:-:*:*:*:*:*:*:*
cpe:2.3:o:geneko:gwr252_edge_router_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:geneko:gwr252_edge_router:-:*:*:*:*:*:*:*
cpe:2.3:o:geneko:gwr202_gprs_router_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:geneko:gwr202_gprs_router:-:*:*:*:*:*:*:*