Vulnerabilidad en vectores no especificados en los enrutadores de banda ancha de Buffalo (CVE-2021-3511)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2021
Última modificación:
12/07/2022
Descripción
Una divulgación de información confidencial a una vulnerabilidad de usuario no autorizado en los enrutadores de banda ancha de Buffalo (firmware de BHR-4GRV Ver.1.99 y anterior, firmware de DWR-HP-G300NH Ver.1.83 y anterior, firmware HW-450HP-ZWE Ver.1.99 y anterior, WHR- Firmware 300HP Ver.1.99 y anteriores, firmware de WHR-300 Ver.1.99 y anteriores, firmware de WHR-G301N Ver.1.86 y anteriores, firmware de WHR-HP-G300N Ver.1.99 y anteriores, firmware de WHR-HP-GN Ver.1.86 y anterior, firmware de WPL-05G300 Ver.1.87 y anterior, firmware de WZR-450HP-CWT Ver.1.99 y anterior, firmware de WZR-450HP-UB Ver.1.99 y anterior, firmware de WZR-HP-AG300H Ver.1.75 y anterior, WZR- Firmware HP-G300NH Ver.1.83 y anterior, firmware de WZR-HP-G301NH Ver.1.83 y anterior, firmware de WZR-HP-G302H Ver.1.85 y anterior, firmware de WZR-HP-G450H Ver.1.89 y anterior, firmware de WZR-300HP Ver.1.99 y anteriores, firmware de WZR-450HP Ver.1.99 y anteriores, firmware de WZR-600DHP Ver.1.99 y anteriores, firmware de WZR-D1100H Ver.1.99 y anteriores, firmware FS-HP-G300N Ver.3.32 y anteriores, firmware FS-600DHP Ver.3.38 y anteriores, firmware FS-R600DHP Ver.3.39 y anteriores, y el firmware de FS-G300N Ver.3.13 y anteriores) permite a atacantes remotos no autenticados obtener información como la configuración por medio de vectores no especificados
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.30
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:buffalo:bhr-4grv_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:bhr-4grv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:dwr-hp-g300nh_firmware:*:*:*:*:*:*:*:* | 1.84 (excluyendo) | |
cpe:2.3:h:buffalo:dwr-hp-g300nh:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:hw-450hp-zwe_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:hw-450hp-zwe:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-300hp_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:whr-300hp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-300_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:whr-300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-g301n_firmware:*:*:*:*:*:*:*:* | 1.87 (excluyendo) | |
cpe:2.3:h:buffalo:whr-g301n:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-hp-g300n_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:whr-hp-g300n:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-hp-gn_firmware:*:*:*:*:*:*:*:* | 1.87 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página