Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos UTStarcom (CVE-2017-14243)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
17/09/2017
Última modificación:
20/04/2025

Descripción

Una vulnerabilidad de omisión de autenticación en dispositivos UTStar WA3002G4 ADSL Broadband Modem WA3002G4-0021.01 permite que los atacantes accedan directamente a la configuración de administración y obtener credenciales en texto claro desde el código fuente HTML, tal y como se puede ver en info.cgi, upload.cgi, backupsettings.cgi, pppoe.cgi, resetrouter.cgi y password.cgi.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:utstar:wa3002g4_firmware:wa3002g4-0021.01:*:*:*:*:*:*:*
cpe:2.3:h:utstar:wa3002g4:-:*:*:*:*:*:*:*