Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Se descubrió un problema de controlador de "invalid command" (CVE-2019-15066)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2019
Última modificación:
24/08/2020

Descripción

Se descubrió un problema de controlador de "invalid command" en el firmware HiNet GPON anteriores a la versión I040GWR190731. Permite que un atacante ejecute comandos arbitrarios a través del puerto 6998. CVSS 3.0 Puntaje base 10.0. Vector CVSS: (CVSS: 3.0 / AV: N / AC: L / PR: N / UI: N / S: C / C: H / I: H / A: H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:hinet:gpon_firmware:*:*:*:*:*:*:*:* i040gwr190731 (excluyendo)
cpe:2.3:h:hinet:gpon:-:*:*:*:*:*:*:*