Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición POST (HTTP) en los dispositivos Compal CH7465LG. (CVE-2019-13025)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-669 Transferencia incorrecta de recursos entre esferas
Fecha de publicación:
02/10/2019
Última modificación:
24/08/2020

Descripción

Los dispositivos Compal CH7465LG versión CH7465LG-NCIP-6.12.18.24-5p8-NOSH, presentan un Control de Acceso Inapropiado debido a una Comprobación de Entrada Inapropiada. El atacante puede enviar una petición POST (HTTP) modificada maliciosamente que contiene comandos de shell, que será ejecutado en el dispositivo, a un end point de la API del back-end del módem de cable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:compal:ch7465lg_firmware:ch7465lg-ncip-6.12.18.24-5p8-nosh:*:*:*:*:*:*:*
cpe:2.3:h:compal:ch7465lg:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información