CVE-2013-7293
https://notcve.org/view.php?id=CVE-2013-7293
The ASUS WL-330NUL router has a configuration process that relies on accessing the 192.168.1.1 IP address, but the documentation advises users to instead access a DNS hostname that does not always resolve to 192.168.1.1, which makes it easier for remote attackers to hijack the configuration traffic by controlling the server associated with that hostname. El router ASUS WL-330NUL tiene un proceso de configuración que se basa en el acceso a la dirección IP 192.168.1.1, pero la documentación recomienda a los usuarios acceder en su lugar por un nombre de host DNS que no siempre se resuelve a 192.168.1.1, lo que hace que sea más fácil para los atacantes remotos secuestrar el tráfico mediante el control de la configuración del servidor asociado con ese nombre de host. • http://www.kb.cert.org/vuls/id/191750 http://www.securityfocus.com/bid/64799 • CWE-16: Configuration CWE-284: Improper Access Control •