Vulnerabilidad en la consola basada en web para Sierra Wireless AirCard (CVE-2015-2054)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/02/2015
Última modificación:
12/04/2025
Descripción
Vulnerabilidad de inyección CRLF en export.cfg en la consola basada en web para Sierra Wireless AirCard 760S, 762S, y 763S permite a atacantes remotos inyectar cabeceras arbitrarias a través de secuencias de CRLF en el parámetro save.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:sierra_wireless:sierra_wireless_aircard_760s:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sierra_wireless:sierra_wireless_aircard_762s:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:sierra_wireless:sierra_wireless_aircard_763s:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



