Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Genexis Tilgin Fiber Home Gateway HG1522 (CVE-2024-6355)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/06/2024
Última modificación:
15/04/2026

Descripción

Se encontró una vulnerabilidad en Genexis Tilgin Fiber Home Gateway HG1522 CSx000-01_09_01_12. Ha sido declarada problemática. Una funcionalidad desconocida del archivo /status/product_info/ es afectada por esta vulnerabilidad. La manipulación del argumento product_info conduce a Cross Site Scripting. El ataque se puede lanzar de forma remota. El exploit ha sido divulgado al público y puede utilizarse. El identificador asociado de esta vulnerabilidad es VDB-269755. NOTA: Se contactó primeramente con el proveedor sobre esta divulgación, pero no respondió de ninguna manera.

Impacto

Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA