Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Telus Actiontec (CVE-2018-15553)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
20/08/2018
Última modificación:
01/11/2018

Descripción

fileshare.cmd en los dispositivos Telus Actiontec T2200H T2200H-31.128L.03 permite la inyección de comandos OS a través de metacaracteres shell en el campo smbdUserid o smbdPasswd.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:telus:actiontec_t2200h_firmware:t2200h-31.128l.03:*:*:*:*:*:*:*
cpe:2.3:h:telus:actiontec_t2200h:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información