Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición de suscripción con una URL de entrega en la especificación UPnP de Open Connectivity Foundation (CVE-2020-12695)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2020
Última modificación:
08/04/2024

Descripción

La especificación UPnP de Open Connectivity Foundation antes del 17-04-2020 no prohíbe la aceptación de una petición de suscripción con una URL de entrega en un segmento de red diferente a la URL de suscripción de evento totalmente calificada, también se conoce como el problema de CallStranger

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ui:unifi_controller:-:*:*:*:*:*:*:*
cpe:2.3:a:w1.fi:hostapd:*:*:*:*:*:*:*:* 2.0.0 (excluyendo)
cpe:2.3:h:asus:rt-n11:-:*:*:*:*:*:*:*
cpe:2.3:h:broadcom:adsl:-:*:*:*:*:*:*:*
cpe:2.3:h:canon:selphy_cp1200:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:wap131:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:wap150:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:wap351:-:*:*:*:*:*:*:*
cpe:2.3:h:dlink:dvg-n5412sp:-:*:*:*:*:*:*:*
cpe:2.3:h:dell:b1165nfw:-:*:*:*:*:*:*:*
cpe:2.3:h:epson:ep-101:-:*:*:*:*:*:*:*
cpe:2.3:h:epson:ew-m970a3t:-:*:*:*:*:*:*:*
cpe:2.3:h:epson:m571t:-:*:*:*:*:*:*:*
cpe:2.3:h:epson:xp-100:-:*:*:*:*:*:*:*
cpe:2.3:h:epson:xp-2101:-:*:*:*:*:*:*:*