Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos LINK-NET (CVE-2018-16752)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2018
Última modificación:
03/10/2019

Descripción

Los dispositivos LINK-NET LW-N605R con firmware 12.20.2.1486 permiten la ejecución remota de código mediante metacaracteres shell en el campo HOST de la característica ping en adm/systools.asp. Se necesita autenticación, pero la contraseña "admin" por defecto para la cuenta de administrador podría emplearse en algunos casos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linknet-usa:lw-n605r_firmware:12.20.2.1486:*:*:*:*:*:*:*
cpe:2.3:h:linknet-usa:lw-n605r:-:*:*:*:*:*:*:*