Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en nombres de host en peticiones DHCP en el servicio DNS del enrutador en Swisscom Centro Grande (CVE-2019-19941)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/03/2020
Última modificación:
03/02/2021

Descripción

Una falta de comprobación de nombre de host en Swisscom Centro Grande versiones anteriores a 6.16.12, permite a un atacante remoto inyectar su dirección IP local como una entrada de dominio en el servicio DNS del enrutador por medio de nombres de host diseñados en peticiones DHCP, causando un ataque de tipo XSS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:swisscom:centro_grande_firmware:*:*:*:*:*:*:*:* 6.14.06 (excluyendo)
cpe:2.3:h:swisscom:centro_grande:-:*:*:*:*:*:*:*