Vulnerabilidad en vectores no especificados en los enrutadores LAN ELECOM (CVE-2020-5634)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/10/2020
Última modificación:
13/10/2020
Descripción
Los enrutadores LAN ELECOM (versiones de firmware WRC-2533GST2 anteriores a v1.14, versiones de firmware WRC-1900GST2 anteriores a v1.14, versiones de firmware WRC-1750GST2 anteriores a v1.14 y versiones de firmware WRC-1167GST2 anteriores a v1.10), permite a un atacante en el mismo segmento de red ejecutar comandos arbitrarios de Sistema Operativo con un privilegio root por medio de vectores no especificados
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:elecom:wrc-2533gst2_firmware:*:*:*:*:*:*:*:* | 1.14 (excluyendo) | |
| cpe:2.3:h:elecom:wrc-2533gst2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:elecom:wrc-1900gst2_firmware:*:*:*:*:*:*:*:* | 1.14 (excluyendo) | |
| cpe:2.3:h:elecom:wrc-1900gst2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:elecom:wrc-1750gst2_firmware:*:*:*:*:*:*:*:* | 1.14 (excluyendo) | |
| cpe:2.3:h:elecom:wrc-1750gst2:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:elecom:wrc-1167gst2_firmware:*:*:*:*:*:*:*:* | 1.10 (excluyendo) | |
| cpe:2.3:h:elecom:wrc-1167gst2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



