Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en RealTime RWR-3G-100 Router Firmware Version (CVE-2017-12853)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
14/08/2017
Última modificación:
20/04/2025

Descripción

RealTime RWR-3G-100 Router Firmware Version Ver1.0.56 tiene una vulnerablidad de tipo cross-site request forgery (CSRF), un ataque que fuerza a un usuario final a ejecutar acciones no deseadas en una aplicación web en la que está autenticado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:rtsindia:rwr-3g-100_firmware:1.0.56:*:*:*:*:*:*:*
cpe:2.3:h:rtsindia:rwr-3g-100:-:*:*:*:*:*:*:*