Vulnerabilidad en los encabezados referer de HTTP en los dispositivos Brother MFC-9970CDW (CVE-2013-2674)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
03/02/2020
Última modificación:
05/02/2020
Descripción
Los dispositivos Brother MFC-9970CDW versión 1.10 firmware L, contienen una vulnerabilidad de divulgación de información que permite a atacantes remotos visualizar información confidencial de los registros de referencia debido al manejo inadecuado de los encabezados referer de HTTP.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:brother:mfc-9970cdw_firmware:1.10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:brother:mfc-9970cdw:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



