Vulnerabilidad en Netis (CVE-2024-48456)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
06/01/2025
Última modificación:
07/01/2025
Descripción
Un problema en Netis Wifi6 Router NX10 2.0.1.3643 y 2.0.1.3582 y Netis Wifi 11AC Router NC65 3.0.0.3749 y Netis Wifi 11AC Router NC63 3.0.0.3327 y 3.0.0.3503 y Netis Wifi 11AC Router NC21 3.0.0.3800, 3.0.0.3500 y 3.0.0.3329 y Netis Wifi Router MW5360 1.0.1.3442 y 1.0.1.3031 permite a un atacante remoto obtener información confidencial a través del parámetro password en la página de cambio de contraseña de administrador en la interfaz web del enrutador.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA