Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el puerto TCP 4321 en los dispositivos DOCSIS DPC3928AD de Technicolor (CVE-2017-11502)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
20/07/2017
Última modificación:
20/04/2025

Descripción

Los dispositivos DOCSIS DPC3928AD de Technicolor permiten a los atacantes remotos leer archivos arbitrarios por medio de una petición que comienza con "GET /../" sobre el puerto TCP 4321.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:dpc3928ad_docsis_wireless_router_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:dpc3928ad_docsis_wireless_router:-:*:*:*:*:*:*:*