Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en DODOCOOL DC38 3-in-1 N300 Mini Wireless Range Extend (CVE-2018-5720)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
29/01/2018
Última modificación:
21/02/2018

Descripción

Se ha descubierto un problema en dispositivos DODOCOOL DC38 3-in-1 N300 Mini Wireless Range Extend RTN2-AW.GD.R3465.1.20161103. Una vulnerabilidad de Cross-Site Request Forgery (CSRF) permite que atacantes remotos secuestren la autenticación de usuarios para peticiones que modifican todas las opciones. Esta vulnerabilidad puede conducir al cambio del nombre de usuario y contraseña de un usuario, el cambio de la contraseña Wi-Fi, etc.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dodocool:dc38_firmware:rtn2-aw.gd.r3465.1.20161103:*:*:*:*:*:*:*
cpe:2.3:h:dodocool:dc38:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información