Vulnerabilidad en la funcionalidad Hidden en múltiples dispositivos de red de Buffalo (CVE-2021-20716)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2021
Última modificación:
07/05/2021
Descripción
Una funcionalidad Hidden en múltiples dispositivos de red de Buffalo (firmware de BHR-4RV Ver.2.55 y anteriores, firmware de FS-G54 Ver.2.04 y anteriores, firmware de WBR2-B11 Ver.2.32 y anteriores, firmware de WBR2-G54 Ver.2 .32 y anteriores, firmware de WBR2-G54-KD Ver.2.32 y anteriores, firmware de WBR-B11 Ver.2.23 y anteriores, firmware de WBR-G54 Ver.2.23 y anteriores, firmware de WBR-G54L Ver.2.20 y anteriores, firmware de WHR2-A54G54 Ver.2 .25 y anteriores, firmware de WHR2-G54 Ver.2.23 y anteriores, firmware de WHR2-G54V Ver.2.55 y anteriores, firmware de WHR3-AG54 Ver.2.23 y anteriores, firmware de WHR-G54 Ver.2.16 y anteriores, firmware de WHR-G54-NF Ver.2 .10 y anteriores, firmware de WLA2-G54 Ver.2.24 y anteriores, firmware de WLA2-G54C Ver.2.24 y anteriores, firmware de WLA-B11 Ver.2.20 y anteriores, firmware de WLA-G54 Ver.2.20 y anteriores, firmware de WLA-G54C Ver.2.20 y anteriores, firmware de WLAH-A54G54 Ver.2 .54 y anteriores, firmware de WLAH-AM54G54 Ver.2.54 y anteriores, firmware de WLAH-G54 Ver.2.54 y anteriores, firmware de WLI2-TX1-AG54 Ver.2.53 y anteriores, firmware de WLI2-TX1-AMG54 Ver.2.53 y anteriores, firmware de WLI2-TX1-G54 Ver.2 .20 y anteriores, firmware de WLI3-TX1-AMG54 Ver.2.53 y anteriores, firmware de WLI3-TX1-G54 Ver.2.53 y anteriores, firmware de WLI-T1-B11 Ver.2.20 y anteriores, firmware de WLI-TX1-G54 Ver.2.20 y anteriores, firmware de WVR-G54-NF Ver.2 .02 y anteriores, firmware de WZR-G108 Ver.2.41 y anteriores, firmware de WZR-G54 Ver.2.41 y anteriores, firmware de WZR-HP-G54 Ver.2.41 y anteriores, firmware de WZR-RS-G54 Ver.2.55 y anteriores, y firmware de WZR-RS-G54HP Ver.2.55 y anteriores) permite a un atacante remoto habilitar la opción de depuración y ejecutar código arbitrario o comandos del Sistema Operativo, cambiar la configuración, y causar una condición de denegación de servicio (DoS)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:buffalo:bhr-4rv_firmware:*:*:*:*:*:*:*:* | 2.55 (incluyendo) | |
cpe:2.3:h:buffalo:bhr-4rv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:fs-g54_firmware:*:*:*:*:*:*:*:* | 2.04 (incluyendo) | |
cpe:2.3:h:buffalo:fs-g54:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wbr2-b11_firmware:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:buffalo:wbr2-b11:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wbr2-g54_firmware:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:buffalo:wbr2-g54:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wbr2-g54-kd_firmware:*:*:*:*:*:*:*:* | 2.32 (incluyendo) | |
cpe:2.3:h:buffalo:wbr2-g54-kd:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wbr-b11_firmware:*:*:*:*:*:*:*:* | 2.23 (incluyendo) | |
cpe:2.3:h:buffalo:wbr-b11:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wbr-g54_firmware:*:*:*:*:*:*:*:* | 2.23 (incluyendo) | |
cpe:2.3:h:buffalo:wbr-g54:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:wbr-g54l_firmware:*:*:*:*:*:*:*:* | 2.20 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página