Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en archivo diag_tool.cgi del componente ping en los routers GPON DASAN H660RM (CVE-2019-9974)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
11/04/2019
Última modificación:
24/08/2020

Descripción

El archivo diag_tool.cgi en los routers GPON DASAN H660RM con firmware versión 1.03-0022, carece de comprobación de autorización, lo que permite a los atacantes remotos ejecutar un comando ping por medio de una petición GET para enumerar dispositivos LAN o bloquear el enrutador con un ataque de tipo DoS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dasannetworks:h660rm_firmware:1.03-0022:*:*:*:*:*:*:*
cpe:2.3:h:dasannetworks:h660rm:-:*:*:*:*:*:*:*