Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función firewall IPv6 en NEC Aterm WG2600HS (CVE-2021-20712)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/04/2021
Última modificación:
12/07/2022

Descripción

Una vulnerabilidad de control de acceso inapropiado en NEC Aterm WG2600HS versiones de firmware Ver1.5.1 y anteriores, y Aterm WX3000HP versiones de firmware Ver1.1.2 y anteriores, permite acceder a un dispositivo conectado al lado LAN desde el lado WAN debido al defecto en la función firewall IPv6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nec:aterm_wg2600hs_firmware:*:*:*:*:*:*:*:* 1.5.1 (incluyendo)
cpe:2.3:h:nec:aterm_wg2600hs:-:*:*:*:*:*:*:*
cpe:2.3:o:nec:aterm_wx3000hp_firmware:*:*:*:*:*:*:*:* 1.1.2 (incluyendo)
cpe:2.3:h:nec:aterm_wx3000hp:-:*:*:*:*:*:*:*