Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo action/usermanager.htm en ifw8 Router ROM (CVE-2019-16313)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
14/09/2019
Última modificación:
24/08/2020

Descripción

ifw8 Router ROM versión v4.31, permite la divulgación de credenciales mediante la lectura del código fuente HTML del archivo action/usermanager.htm.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ifw8:fr6_firmware:4.31:*:*:*:*:*:*:*
cpe:2.3:h:ifw8:fr6:-:*:*:*:*:*:*:*
cpe:2.3:o:ifw8:fr8_firmware:4.31:*:*:*:*:*:*:*
cpe:2.3:h:ifw8:fr8:-:*:*:*:*:*:*:*
cpe:2.3:o:ifw8:fr5_firmware:4.31:*:*:*:*:*:*:*
cpe:2.3:h:ifw8:fr5:-:*:*:*:*:*:*:*
cpe:2.3:o:ifw8:fr5-e_firmware:4.31:*:*:*:*:*:*:*
cpe:2.3:h:ifw8:fr5-e:-:*:*:*:*:*:*:*
cpe:2.3:o:ifw8:fr6-s_firmware:4.31:*:*:*:*:*:*:*
cpe:2.3:h:ifw8:fr6-s:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información