Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmware (CVE-2019-13277)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/07/2019
Última modificación:
24/08/2020

Descripción

El dispositivo TEW-827DRU con firmware hasta 2.04B03 e incluido de TRENDnet, permite a un atacante no identificado ejecutar la funcionalidad del asistente de configuración, lo que ofrece la capacidad de cambiar los valores de configuración, conllevando potencialmente a una denegación de servicio. La petición puede ser realizada en la intranet local o remotamente si la administración remota está habilitada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:trendnet:tew-827dru_firmware:*:*:*:*:*:*:*:* 2.04b03 (incluyendo)
cpe:2.3:h:trendnet:tew-827dru:2.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información