Vulnerabilidad en BE126 WIFI repeater (CVE-2017-8770)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
20/09/2017
Última modificación:
20/04/2025
Descripción
Existe una vulnerabilidad de divulgación de archivos locales (LFD) en los dispositivos BE126 WIFI repeater versión 1.0 que permiten que los atacantes lean todo el sistema de archivos en el dispositivo mediante un parámetro getpage manipulado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:twsz:wifi_repeater_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:twsz:wifi_repeater:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página