Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OXHOO TP50 (CVE-2022-41436)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
14/10/2022
Última modificación:
14/05/2025

Descripción

Un problema en OXHOO TP50 versión OXH1.50, permite a atacantes no autenticados acceder al panel administrativo por medio de la navegación a la URL http://device_ip/index1.html

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oxhoo:tp50_firmware:oxh1.50:*:*:*:*:*:*:*
cpe:2.3:h:oxhoo:tp50:-:*:*:*:*:*:*:*