Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Inspector Web Remoto en el firmware Comcast en los dispositivos Motorola MX011ANM (CVE-2017-9495)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
31/07/2017
Última modificación:
20/04/2025

Descripción

El firmware Comcast en los dispositivos Motorola MX011ANM (versión de firmware MX011AN_2.9p6s1_PROD_sey), permite a los atacantes físicamente cercanos leer archivos arbitrarios presionando "EXIT, Down, Down, 2" en un control remoto RF4CE para llegar a la pantalla de diagnóstico y luego activar un script del Inspector Web Remoto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:motorola:mx011anm_firmware:mx011an_2.9p6s1_prod_sey:*:*:*:*:*:*:*
cpe:2.3:h:motorola:mx011anm:-:*:*:*:*:*:*:*