Vulnerabilidad en los comandos SNMP en los dispositivos Virgin Media Super Hub 3 (CVE-2019-16651)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/09/2021
Última modificación:
05/10/2021
Descripción
Se ha detectado un problema en los dispositivos Virgin Media Super Hub 3 (basados en ARRIS TG2492). Debido a que sus comandos SNMP presentan mecanismos de protección insuficientes, es posible usar JavaScript y el reencuadre de DNS para filtrar la dirección IP de la WAN de un usuario (si están usando determinadas implementaciones de VPN, esto los desvelaría)
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:virginmedia:super_hub_3_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:virginmedia:super_hub_3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



