Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vectores no especificados en los enrutadores de banda ancha de Buffalo (CVE-2021-3511)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2021
Última modificación:
12/07/2022

Descripción

Una divulgación de información confidencial a una vulnerabilidad de usuario no autorizado en los enrutadores de banda ancha de Buffalo (firmware de BHR-4GRV Ver.1.99 y anterior, firmware de DWR-HP-G300NH Ver.1.83 y anterior, firmware HW-450HP-ZWE Ver.1.99 y anterior, WHR- Firmware 300HP Ver.1.99 y anteriores, firmware de WHR-300 Ver.1.99 y anteriores, firmware de WHR-G301N Ver.1.86 y anteriores, firmware de WHR-HP-G300N Ver.1.99 y anteriores, firmware de WHR-HP-GN Ver.1.86 y anterior, firmware de WPL-05G300 Ver.1.87 y anterior, firmware de WZR-450HP-CWT Ver.1.99 y anterior, firmware de WZR-450HP-UB Ver.1.99 y anterior, firmware de WZR-HP-AG300H Ver.1.75 y anterior, WZR- Firmware HP-G300NH Ver.1.83 y anterior, firmware de WZR-HP-G301NH Ver.1.83 y anterior, firmware de WZR-HP-G302H Ver.1.85 y anterior, firmware de WZR-HP-G450H Ver.1.89 y anterior, firmware de WZR-300HP Ver.1.99 y anteriores, firmware de WZR-450HP Ver.1.99 y anteriores, firmware de WZR-600DHP Ver.1.99 y anteriores, firmware de WZR-D1100H Ver.1.99 y anteriores, firmware FS-HP-G300N Ver.3.32 y anteriores, firmware FS-600DHP Ver.3.38 y anteriores, firmware FS-R600DHP Ver.3.39 y anteriores, y el firmware de FS-G300N Ver.3.13 y anteriores) permite a atacantes remotos no autenticados obtener información como la configuración por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:buffalo:bhr-4grv_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:bhr-4grv:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:dwr-hp-g300nh_firmware:*:*:*:*:*:*:*:* 1.84 (excluyendo)
cpe:2.3:h:buffalo:dwr-hp-g300nh:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:hw-450hp-zwe_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:hw-450hp-zwe:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-300hp_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:whr-300hp:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-300_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:whr-300:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-g301n_firmware:*:*:*:*:*:*:*:* 1.87 (excluyendo)
cpe:2.3:h:buffalo:whr-g301n:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-hp-g300n_firmware:*:*:*:*:*:*:*:* 2.00 (excluyendo)
cpe:2.3:h:buffalo:whr-hp-g300n:-:*:*:*:*:*:*:*
cpe:2.3:o:buffalo:whr-hp-gn_firmware:*:*:*:*:*:*:*:* 1.87 (excluyendo)