Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el script poof.cgi en los dispositivos Mofi Network MOFI4500-4GXeLTE (CVE-2020-15832)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/02/2021
Última modificación:
04/02/2021

Descripción

Se detectó un problema en los dispositivos Mofi Network MOFI4500-4GXeLTE versión 4.1.5-std. El script poof.cgi contiene un código no documentado que brinda la capacidad de reiniciar el dispositivo remotamente. Un adversario con la clave privada (pero sin la contraseña root) puede reiniciar el dispositivo remotamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mofinetwork:mofi4500-4gxelte_firmware:4.1.5-std:*:*:*:*:*:*:*
cpe:2.3:h:mofinetwork:mofi4500-4gxelte:-:*:*:*:*:*:*:*