Vulnerabilidad en logfile.html, status.html o system_config.html en los enrutadores NetComm Wireless (CVE-2017-11645)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
28/07/2017
Última modificación:
20/04/2025
Descripción
Los enrutadores NetComm Wireless 4GT101W con Hardware: versión 0.01/Software: versión V1.1.8.8/Cargador de Arranque: versión 1.1.3, no requieren autenticación para los archivos logfile.html, status.html o system_config.html.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:netcomm:4gt101w_software:1.1.8.8:*:*:*:*:*:*:* | ||
cpe:2.3:o:netcomm:4gt101w_bootloader:1.1.3:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página