Vulnerabilidad en SMC SMC8024L2 (CVE-2012-2974)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
19/07/2012
Última modificación:
11/04/2025
Descripción
La interfaz web en el conmutador (&#39;switch&#39;) SMC SMC8024L2 permite a atacantes remotos eludir la autenticación y obtener acceso administrativo a través de una petición directa a un archivo .html en (1) status/, (2) del system/, (3) ports/, (4) trunks/, (5) vlans/, (6) qos/, (7) rstp/, (8) dot1x/, (9) security/, (10) igmps/ o (11) snmp/.<br />
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:smc:smc8024l2_switch:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página