Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-26317

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
02/08/2023
Última modificación:
08/10/2024

Descripción

*** Pendiente de traducción *** Xiaomi routers have an external interface that can lead to command injection. The vulnerability is caused by lax filtering of responses from external interfaces. Attackers can exploit this vulnerability to gain access to the router by hijacking the ISP or upper-layer routing.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mi:xiaomi_router_firmware:*:*:*:*:*:*:*:* 2023.2 (excluyendo)


Referencias a soluciones, herramientas e información