Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página "MNU_top.htm" del Netgear W104 (CVE-2021-44262)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
17/03/2022
Última modificación:
23/03/2022

Descripción

Se presenta una vulnerabilidad en la página "MNU_top.htm" del Netgear W104, versión WAC104-V1.0.4.13, que puede permitir a un atacante remoto acceder a esta página sin ninguna autenticación. Cuando es procesado, expone determinada información clave para el dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:mbr1517_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:mbr1517:v2:*:*:*:*:*:*:*
cpe:2.3:o:netgear:wnce3001_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:netgear:wnce3001:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:wac104_firmware:*:*:*:*:*:*:*:* 1.0.4.13 (incluyendo)
cpe:2.3:h:netgear:wac104:-:*:*:*:*:*:*:*