Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Intelbras Router RF 301K (CVE-2020-36963)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
28/01/2026
Última modificación:
15/04/2026

Descripción

La versión de firmware 1.1.2 del Intelbras Router RF 301K contiene una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados descargar archivos de configuración del router. Los atacantes pueden enviar una solicitud HTTP GET específica a /cgi-bin/DownloadCfg/RouterCfm.cfg para recuperar la configuración sensible del router sin autenticación.