Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Totolink EX300_v2 y EX1200T (CVE-2022-25008)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
30/03/2022
Última modificación:
05/04/2022

Descripción

Totolink EX300_v2 versión V4.0.3c.140_B20210429 y EX1200T versión V4.1.2cu.5230_B20210706, no contienen un mecanismo de autenticación

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:totolink:ex300_v2_firmware:4.0.3c.140_b20210429:*:*:*:*:*:*:*
cpe:2.3:h:totolink:ex300_v2:-:*:*:*:*:*:*:*
cpe:2.3:o:totolink:ex1200t_firmware:4.1.2cu.5230_b20210706:*:*:*:*:*:*:*
cpe:2.3:h:totolink:ex1200t:-:*:*:*:*:*:*:*