Vulnerabilidad en nombres de host en peticiones DHCP en el servicio DNS del enrutador en Swisscom Centro Grande (CVE-2019-19941)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/03/2020
Última modificación:
03/02/2021
Descripción
Una falta de comprobación de nombre de host en Swisscom Centro Grande versiones anteriores a 6.16.12, permite a un atacante remoto inyectar su dirección IP local como una entrada de dominio en el servicio DNS del enrutador por medio de nombres de host diseñados en peticiones DHCP, causando un ataque de tipo XSS.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:swisscom:centro_grande_firmware:*:*:*:*:*:*:*:* | 6.14.06 (excluyendo) | |
| cpe:2.3:h:swisscom:centro_grande:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



