Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el dispositivo wifi KT Slim egg IML500 e IML520 (CVE-2020-7805)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
07/05/2020
Última modificación:
14/05/2020

Descripción

Se detectó un problema en el dispositivo wifi KT Slim egg IML500 (versiones R7283, R8112, R8424) e IML520 (versiones R8112, R8368, R8411). Este problema es una inyección de comandos que permite a atacantes ejecutar comandos arbitrarios del Sistema Operativo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:infomark:iml500_firmware:*:*:*:*:*:*:*:* 29.8.2018 (incluyendo)
cpe:2.3:h:infomark:iml500:-:*:*:*:*:*:*:*
cpe:2.3:o:infomark:iml520_firmware:*:*:*:*:*:*:*:* 29.8.2018 (incluyendo)
cpe:2.3:h:infomark:iml520:-:*:*:*:*:*:*:*