Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los routers LAN de ELECOM (CVE-2022-21173)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2022
Última modificación:
08/08/2023

Descripción

Una vulnerabilidad de funcionalidad oculta en los routers LAN de ELECOM (firmware WRH-300BK3 versiones v1.05 y anteriores, firmware WRH-300WH3 versiones v1.05 y anteriores, firmware WRH-300BK3-S versiones v1.05 y anteriores, firmware WRH-300DR3-S versiones v1.05 y anteriores, firmware WRH-300LB3-S versiones v1.05 y anteriores, WRH-300PN3-S firmware versiones v1.05 y anteriores, WRH-300WH3-S firmware versiones v1.05 y anteriores, y WRH-300YG3-S firmware versiones v1.05 y anteriores) permite a un atacante en la red adyacente ejecutar un comando arbitrario del sistema operativo por medio de vectores no especificados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:elecom:wrh-300bk3_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:elecom:wrh-300bk3:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrh-300wh3_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:elecom:wrh-300wh3:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrh-300bk3-s_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:elecom:wrh-300bk3-s:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrh-300wh3-s_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:elecom:wrh-300wh3-s:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrh-300lb3-s_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:elecom:wrh-300lb3-s:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrh-300pn3-s_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:elecom:wrh-300pn3-s:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrh-300yg3-s_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)
cpe:2.3:h:elecom:wrh-300yg3-s:-:*:*:*:*:*:*:*
cpe:2.3:o:elecom:wrh-300dr3-s_firmware:*:*:*:*:*:*:*:* 1.05 (incluyendo)