Vulnerabilidad en dispositivos SoftCase T-Router (CVE-2018-11240)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/09/2018
Última modificación:
24/08/2020
Descripción
Se ha descubierto un error en la build 20112017 de los dispositivos SoftCase T-Router. No existen restricciones en la característica "exec command" en el protocolo T-Router. Si la sintaxis del comando es correcta, existe ejecución de código tanto en el otro módem como en los principales servidores. Esto está resuelto en las builds producidas desde primavera de 2018.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:softcase:t-router_firmware:20112017:*:*:*:*:*:*:* | ||
cpe:2.3:h:softcase:t-router:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página