Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en TLR-2005KSH (CVE-2021-45428)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/01/2022
Última modificación:
12/05/2022

Descripción

TLR-2005KSH está afectado por una vulnerabilidad de control de acceso incorrecto. El método PUT está habilitado, por lo que un atacante puede cargar archivos arbitrarios, incluyendo formatos HTML y CGI

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:telesquare:tlr-2005ksh_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:telesquare:tlr-2005ksh:-:*:*:*:*:*:*:*