Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los dispositivos CommScope SURFboard SBG6950AC2 (CVE-2021-41552)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
15/02/2022
Última modificación:
23/02/2022

Descripción

Los dispositivos CommScope SURFboard SBG6950AC2 versión 9.1.103AA23, permiten una Inyección de Comandos

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:commscope:arris_surfboard_sbg6950ac2_firmware:9.1.103aa23:*:*:*:*:*:*:*
cpe:2.3:h:commscope:arris_surfboard_sbg6950ac2:-:*:*:*:*:*:*:*
cpe:2.3:o:commscope:arris_surfboard_sbg7400ac2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:arris_surfboard_sbg7400ac2:-:*:*:*:*:*:*:*
cpe:2.3:o:commscope:arris_surfboard_sbg7580ac_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:arris_surfboard_sbg7580ac:-:*:*:*:*:*:*:*
cpe:2.3:o:commscope:arris_surfboard_sbg7600ac2_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:arris_surfboard_sbg7600ac2:-:*:*:*:*:*:*:*
cpe:2.3:o:commscope:arris_surfboard_sbg10_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:commscope:arris_surfboard_sbg10:-:*:*:*:*:*:*:*