Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en router Zyxel P-2602HW-D1A mantiene el estado de autenticación de dirección IP (CVE-2008-1259)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
10/03/2008
Última modificación:
09/04/2025

Descripción

El router Zyxel P-2602HW-D1A con el software empotrado (firmware) 3.40(AJZ.1) mantiene el estado de autenticación de dirección IP, lo cual permite a atacantes remotos evitar la autenticación por establecimiento de sesión de una dirección IP origen de un usuario el cual se ha autenticado previamente dentro de los 5 minutos anteriores.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:zyxel:p-2602hw-d1a:*:*:3.40\(ajz.1\):*:*:*:*:*