Vulnerabilidad en Intelbras Router RF 301K (CVE-2020-36963)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
28/01/2026
Última modificación:
15/04/2026
Descripción
La versión de firmware 1.1.2 del Intelbras Router RF 301K contiene una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados descargar archivos de configuración del router. Los atacantes pueden enviar una solicitud HTTP GET específica a /cgi-bin/DownloadCfg/RouterCfm.cfg para recuperar la configuración sensible del router sin autenticación.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



