Vulnerabilidad en ZyXEL P-870H-51 DSL Router (CVE-2018-1164)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/02/2018
Última modificación:
09/10/2019
Descripción
Esta vulnerabilidad permite que atacantes remotos provoquen una condición de denegación de servicio (DoS) en instalaciones vulnerables de ZyXEL P-870H-51 DSL Router 1.00(AWG.3)D5. No se requiere autenticación para explotar esta vulnerabilidad. Este fallo en concreto existe en numerosos endpoints CGI expuestos. La vulnerabilidad está provocada por controles de acceso incorrectos que permiten el acceso a funciones críticas sin autenticación. Un atacante podría emplear esta vulnerabilidad para reiniciar los dispositivos afectados, así como llevar a cabo otras acciones. Anteriormente era ZDI-CAN-4540.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:zyxel:p-870h-51_firmware:1.00\(awg.3\)d5:*:*:*:*:*:*:* | ||
cpe:2.3:h:zyxel:p-870h-51:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página