Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MoFi Network MOFI4500-4GXeLTE-V2 3.5.6-xnet-5052 (CVE-2021-27715)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
08/09/2023
Última modificación:
12/09/2023

Descripción

Se descubrió un problema en MoFi Network MOFI4500-4GXeLTE-V2 3.5.6-xnet-5052, que permite a los atacantes omitir la autenticación y ejecutar código arbitrario a través de una petición HTTP manipulada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mofinetwork:mofi4500-4gxelte-v2_firmware:3.5.6-xnet-5052:*:*:*:*:*:*:*
cpe:2.3:h:mofinetwork:mofi4500-4gxelte-v2:-:*:*:*:*:*:*:*