Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BE126 WIFI repeater (CVE-2017-8770)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/09/2017
Última modificación:
20/04/2025

Descripción

Existe una vulnerabilidad de divulgación de archivos locales (LFD) en los dispositivos BE126 WIFI repeater versión 1.0 que permiten que los atacantes lean todo el sistema de archivos en el dispositivo mediante un parámetro getpage manipulado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:twsz:wifi_repeater_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:twsz:wifi_repeater:-:*:*:*:*:*:*:*