Vulnerabilidad en una petición GET en el componente /cgi-bin/DownloadFlash en Tenda AC6(AC1200) (CVE-2022-36552)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2022
Última modificación:
14/02/2024
Descripción
Tenda AC6(AC1200) versión v5.0 Firmware v02.03.01.114 y anteriores, contiene un problema en el componente /cgi-bin/DownloadFlash que permite a atacantes robar todos los datos, como el código fuente y los archivos del sistema, por medio de una petición GET diseñada
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:tendacn:ac6_firmware:*:*:*:*:*:*:*:* | 02.03.01.114 (incluyendo) | |
cpe:2.3:h:tendacn:ac6:5.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página