Vulnerabilidad en Netgear (CVE-2024-28339)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
12/03/2024
Última modificación:
27/05/2025
Descripción
Una fuga de información en el componente debuginfo.htm de Netgear CBR40 2.5.0.28, Netgear CBK40 2.5.0.28 y Netgear CBK43 2.5.0.28 permite a los atacantes obtener información confidencial sin necesidad de autenticación.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:cbk40_firmware:2.5.0.28:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:cbk40:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:cbk43_firmware:2.5.0.28:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:cbk43:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:cbr40_firmware:2.5.0.28:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:cbr40:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://github.com/funny-mud-peee/IoT-vuls/blob/main/Netgear%20CBR40%5CCBK40%5CCBK43/Info%20Leak%20in%20Netgear-CBR40%E3%80%81CBK40%E3%80%81CBK43%20Router%EF%BC%88debuginfo.htm%EF%BC%89.md
- https://www.netgear.com/about/security/
- https://github.com/funny-mud-peee/IoT-vuls/blob/main/Netgear%20CBR40%5CCBK40%5CCBK43/Info%20Leak%20in%20Netgear-CBR40%E3%80%81CBK40%E3%80%81CBK43%20Router%EF%BC%88debuginfo.htm%EF%BC%89.md
- https://www.netgear.com/about/security/