Vulnerabilidad en vectores no especificados en los enrutadores de banda ancha de Buffalo (CVE-2021-3512)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/04/2021
Última modificación:
12/07/2022
Descripción
Una vulnerabilidad de control de acceso inapropiado en los enrutadores de banda ancha de Buffalo (firmware de BHR-4GRV Ver.1.99 y anterior, firmware de DWR-HP-G300NH Ver.1.83 y anterior, firmware HW-450HP-ZWE Ver.1.99 y anterior, firmware de WHR-300HP Ver.1.99 y versiones anteriores, firmware de WHR-300 Ver.1.99 y anteriores, firmware de WHR-G301N Ver.1.86 y anteriores, firmware de WHR-HP-G300N Ver.1.99 y anteriores, firmware de WHR-HP-GN Ver.1.86 y anteriores, WPL-05G300 firmware Ver.1.87 y anterior, firmware de WZR-450HP-CWT Ver.1.99 y anterior, firmware de WZR-450HP-UB Ver.1.99 y anterior, firmware de WZR-HP-AG300H Ver.1.75 y anterior, firmware de WZR-HP-G300NH Ver .1.83 y anteriores, firmware de WZR-HP-G301NH Ver.1.83 y anteriores, firmware de WZR-HP-G302H Ver.1.85 y anteriores, firmware de WZR-HP-G450H Ver.1.89 y anteriores, firmware de WZR-300HP Ver.1.99 y anteriores , Firmware WZR-450HP Ver.1.99 y anteriores, firmware de WZR-600DHP Ver.1.99 y anteriores, firmware WZR-D1100H Ver.1.99 y anteriores, firmware de FS-HP-G300N Ver.3.32 y anteriores, firmware de FS-600DHP Ver.3.38 y anteriores, firmware de FS-R600DHP Ver.3.39 y anteriores, y firmware de FS-G300N Ver.3.13 y anteriores) permite a atacantes remotos no autenticados omitir la restricción de acceso e iniciar el servicio Telnet y ejecutar comandos arbitrarios del Sistema Operativo con privilegios de root por medio de vectores no especificados
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
8.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:buffalo:bhr-4grv_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:bhr-4grv:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:dwr-hp-g300nh_firmware:*:*:*:*:*:*:*:* | 1.84 (excluyendo) | |
cpe:2.3:h:buffalo:dwr-hp-g300nh:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:hw-450hp-zwe_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:hw-450hp-zwe:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-300hp_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:whr-300hp:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-300_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:whr-300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-g301n_firmware:*:*:*:*:*:*:*:* | 1.87 (excluyendo) | |
cpe:2.3:h:buffalo:whr-g301n:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-hp-g300n_firmware:*:*:*:*:*:*:*:* | 2.00 (excluyendo) | |
cpe:2.3:h:buffalo:whr-hp-g300n:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:buffalo:whr-hp-gn_firmware:*:*:*:*:*:*:*:* | 1.87 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página