Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivos Conceptronic CIPCAMPTIWL (CVE-2018-6408)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
30/01/2018
Última modificación:
27/02/2018

Descripción

Se ha descubierto un problema en dispositivos Conceptronic CIPCAMPTIWL V3 0.61.30.21. Existe Cross-Site Request Forgery (CSRF) en hy-cgi/user.cgi, tal y como demuestra el cambio de una contraseña de administrador o la adición de una nueva cuenta de administrador.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:conceptronic:cipcamptiwl_firmware:00.30.01.0047p3:*:*:*:*:*:*:*
cpe:2.3:o:conceptronic:cipcamptiwl_web_firmware:0.61.30.21:*:*:*:*:*:*:*
cpe:2.3:h:conceptronic:cipcamptiwl:3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información