Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Telstra Smart Modem Gen 2 (CVE-2023-43478)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
20/09/2023
Última modificación:
22/09/2023

Descripción

fake_upload.cgi en Telstra Smart Modem Gen 2 (Arcadyan LH1000), versiones de firmware < 0.18.15r, permite a atacantes no autenticados cargar imágenes de firmware y copias de seguridad de configuración, lo que podría permitirles alterar el firmware o la configuración en el dispositivo, lo que en última instancia lleva a para ejecutar el código como root.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:telstra:arcadyan_lh1000_firmware:*:*:*:*:*:*:*:* 0.18.15r (excluyendo)
cpe:2.3:h:telstra:arcadyan_lh1000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información