Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el navegador web del usuario en ELECOM WRC-1467GHBK-A (CVE-2021-20644)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
12/02/2021
Última modificación:
18/02/2021

Descripción

ELECOM WRC-1467GHBK-A, permite ejecutar scripts arbitrarios en el navegador web del usuario mostrando un SSID especialmente diseñado en la página de configuración web

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:elecom:wrc-1467ghbk-a_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:elecom:wrc-1467ghbk-a:-:*:*:*:*:*:*:*