Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en COMFAST (CVE-2022-47700)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-425 Petición directa de recurso web
Fecha de publicación:
31/01/2023
Última modificación:
27/03/2025

Descripción

COMFAST (Shenzhen Sihai Zhonglian Network Technology Co., Ltd) El firmware del Router CF-WR623N V2.3.0.1 y anteriores es vulnerable a un control de acceso incorrecto. Una autenticación incorrecta permite que se realicen solicitudes a scripts de back-end sin una sesión o autenticación válida.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:comfast_project:cf-wr623n_firmware:*:*:*:*:*:*:*:* 2.3.0.1 (incluyendo)
cpe:2.3:h:comfast_project:cf-wr623n:-:*:*:*:*:*:*:*