Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo etc_ro/web/adm/system_command.asp en una funcionalidad shell en Billion Smart Energy Router SG600R2 (CVE-2019-14920)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2020
Última modificación:
24/08/2020

Descripción

Billion Smart Energy Router SG600R2 versión de Firmware v3.02.rc6, permite a un atacante autenticado alcanzar privilegios de ejecución root sobre el dispositivo por medio de una funcionalidad shell oculta del archivo etc_ro/web/adm/system_command.asp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:billion:sg600_r2_firmware:3.02:rc6:*:*:*:*:*:*
cpe:2.3:h:billion:sg600_r2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información