Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el router Norton Core (CVE-2018-5234)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/04/2018
Última modificación:
03/10/2019

Descripción

El router Norton Core en versiones anteriores a la v237 podría ser susceptible a un exploit de inyección de comandos. Este es un tipo de ataque en el que el objetivo es la ejecución de comandos arbitrarios en el sistema host mediante software vulnerable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:symantec:norton_core_firmware:*:*:*:*:*:*:*:* 237 (excluyendo)
cpe:2.3:h:symantec:norton_core:-:*:*:*:*:*:*:*