Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El router TRENDnet (CVE-2019-11418)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
22/04/2019
Última modificación:
23/04/2019

Descripción

El archivo apply.cgi en el router TRENDnet TEW-632BRP versión 1.010B32 presenta un desbordamiento de búfer por medio de cadenas largas hacia la interfaz SOAPACTION: HNAP1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:trendnet:tew-632brp_firmware:1.010b32:*:*:*:*:*:*:*
cpe:2.3:h:trendnet:tew-632brp:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información