Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Bezeq Vtech NB403-IL (CVE-2022-47848)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
15/09/2023
Última modificación:
20/09/2023

Descripción

Se descubrió un problema en Bezeq Vtech NB403-IL versión BZ_2.02.07.09.13.01 y Vtech IAD604-IL versiones BZ_2.02.07.09.13.01, BZ_2.02.07.09.13T y BZ_2.02.07.09.09T, que permite a atacantes remotos para obtener información confidencial a través de la página rootDesc.xml del servicio UPnP.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bezeq:vtech_nb403-il_firmware:bz_2.02.07.09.13.01:*:*:*:*:*:*:*
cpe:2.3:h:bezeq:vtech_nb403-il:-:*:*:*:*:*:*:*
cpe:2.3:o:bezeq:vtech_iad604-il_firmware:bz_2.02.07.09.09t:*:*:*:*:*:*:*
cpe:2.3:o:bezeq:vtech_iad604-il_firmware:bz_2.02.07.09.13.01:*:*:*:*:*:*:*
cpe:2.3:o:bezeq:vtech_iad604-il_firmware:bz_2.02.07.09.13t:*:*:*:*:*:*:*
cpe:2.3:h:bezeq:vtech_iad604-il:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información