Vulnerabilidad en Digisol Router (CVE-2024-2257)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
14/05/2024
Última modificación:
03/07/2024
Descripción
Esta vulnerabilidad existe en Digisol Router (DG-GR1321: versión de hardware 3.7L; versión de firmware: v3.2.02) debido a una implementación incorrecta de las políticas de contraseña. Un atacante con acceso físico podría aprovechar esto creando una contraseña que no cumpla con los estándares/políticas de seguridad definidos en el sistema vulnerable. La explotación exitosa de esta vulnerabilidad podría permitir al atacante exponer el enrutador a posibles amenazas a la seguridad.
Impacto
Puntuación base 3.x
9.10
Gravedad 3.x
CRÍTICA



