Vulnerabilidad en la interfaz web de productos extensores de WiFi RE6400 y RE6300 de Linksys (CVE-2019-11535)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
17/07/2019
Última modificación:
24/08/2020
Descripción
Una entrada de usuario no saneada en la interfaz web para los productos extensores de WiFi de Linksys (RE6400 y RE6300 hasta versión 1.2.04.022), permite la ejecución de comandos remota. Un atacante puede acceder a las configuraciones del sistema operativo del sistema y a los comandos que no fueron destinados para su uso fuera de la interfaz de usuario web.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:linksys:re6400_firmware:*:*:*:*:*:*:*:* | 1.2.04.022 (incluyendo) | |
cpe:2.3:h:linksys:re6400:1:*:*:*:*:*:*:* | ||
cpe:2.3:o:linksys:re6300_firmware:*:*:*:*:*:*:*:* | 1.2.04.022 (incluyendo) | |
cpe:2.3:h:linksys:re6300:1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página