Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz web de productos extensores de WiFi RE6400 y RE6300 de Linksys (CVE-2019-11535)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
17/07/2019
Última modificación:
24/08/2020

Descripción

Una entrada de usuario no saneada en la interfaz web para los productos extensores de WiFi de Linksys (RE6400 y RE6300 hasta versión 1.2.04.022), permite la ejecución de comandos remota. Un atacante puede acceder a las configuraciones del sistema operativo del sistema y a los comandos que no fueron destinados para su uso fuera de la interfaz de usuario web.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linksys:re6400_firmware:*:*:*:*:*:*:*:* 1.2.04.022 (incluyendo)
cpe:2.3:h:linksys:re6400:1:*:*:*:*:*:*:*
cpe:2.3:o:linksys:re6300_firmware:*:*:*:*:*:*:*:* 1.2.04.022 (incluyendo)
cpe:2.3:h:linksys:re6300:1:*:*:*:*:*:*:*