Vulnerabilidad en un empaquetador de red en el servicio bd_svr en el puerto TCP 54188 en los dispositivos Askey AP4000W (CVE-2020-8614)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
13/02/2020
Última modificación:
18/02/2020
Descripción
Se detectó un problema en los dispositivos Askey AP4000W versión TDC_V1.01.003. Un atacante puede llevar a cabo una Ejecución de Código Remota (RCE) mediante el envío de un empaquetador de red especialmente diseñado para el servicio bd_svr escuchando sobre el puerto TCP 54188.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:askey:ap4000w_firmware:tdc_v1.01.003:*:*:*:*:*:*:* | ||
| cpe:2.3:h:askey:ap4000w:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



