Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el control de acceso en el enrutador Genexis Platinum 4410 (CVE-2020-25015)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
16/09/2020
Última modificación:
16/11/2022

Descripción

Un enrutador específico permite cambiar la contraseña de Wi-Fi de forma remota. Genexis Platinum 4410 versión V2-1.28, un enrutador compacto que se usa generalmente en hogares y oficinas, se encontró que es vulnerable a un control de acceso roto y a CSRF, que pueden ser combinados para cambiar de forma remota la contraseña del punto de acceso WIFI

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:genexis:platinum_4410_firmware:p4410-v2-1.28:*:*:*:*:*:*:*
cpe:2.3:h:genexis:platinum_4410:2.1:*:*:*:*:*:*:*