Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZyXEL NSA325 (CVE-2018-14892)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
27/11/2018
Última modificación:
26/12/2018

Descripción

La falta de protecciones contra Cross-Site Request Forgery (CSRF) en la aplicación web en ZyXEL NSA325 V2 en su versión 4.81 permite que los atacantes realicen acciones de cambio de estado mediante formularios HTTP manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:zyxel:nsa325_v2_firmware:4.81:*:*:*:*:*:*:*
cpe:2.3:h:zyxel:nsa325_v2:-:*:*:*:*:*:*:*