CVE Feed

    Dashboard / CVE / CVE-2021-3512

    CVE-2021-3512

    Improper access control vulnerability in Buffalo broadband routers (BHR-4GRV firmware Ver.1.99 and prior, DWR-HP-G300NH firmware Ver.1.83 and prior, HW-450HP-ZWE firmware Ver.1.99 and prior, WHR-300HP firmware Ver.1.99 and prior, WHR-300 firmware Ver.1.99 and prior, WHR-G301N firmware Ver.1.86 and prior, WHR-HP-G300N firmware Ver.1.99 and prior, WHR-HP-GN firmware Ver.1.86 and prior, WPL-05G300 firmware Ver.1.87 and prior, WZR-450HP-CWT firmware Ver.1.99 and prior, WZR-450HP-UB firmware Ver.1.99 and prior, WZR-HP-AG300H firmware Ver.1.75 and prior, WZR-HP-G300NH firmware Ver.1.83 and prior, WZR-HP-G301NH firmware Ver.1.83 and prior, WZR-HP-G302H firmware Ver.1.85 and prior, WZR-HP-G450H firmware Ver.1.89 and prior, WZR-300HP firmware Ver.1.99 and prior, WZR-450HP firmware Ver.1.99 and prior, WZR-600DHP firmware Ver.1.99 and prior, WZR-D1100H firmware Ver.1.99 and prior, FS-HP-G300N firmware Ver.3.32 and prior, FS-600DHP firmware Ver.3.38 and prior, FS-R600DHP firmware Ver.3.39 and prior, and FS-G300N firmware Ver.3.13 and prior) allows remote unauthenticated attackers to bypass access restriction and to start telnet service and execute arbitrary OS commands with root privileges via unspecified vectors.

    Published:Apr 28, 2021
    Last Modified:Nov 21, 2024
    EPS:Apr 28, 2021
    EPSS Score:0.00245
    CVSS Score:8.8

    Affected Products

    Vendor
    Buffalo
    Product
    Bhr-4grv
    Vendor
    Buffalo
    Product
    Bhr-4grv Firmware
    Vendor
    Buffalo
    Product
    Dwr-hp-g300nh
    Vendor
    Buffalo
    Product
    Dwr-hp-g300nh Firmware
    Vendor
    Buffalo
    Product
    Fs-600dhp
    Vendor
    Buffalo
    Product
    Fs-600dhp Firmware
    Vendor
    Buffalo
    Product
    Fs-g300n
    Vendor
    Buffalo
    Product
    Fs-g300n Firmware
    Vendor
    Buffalo
    Product
    Fs-hp-g300n
    Vendor
    Buffalo
    Product
    Fs-hp-g300n Firmware
    Vendor
    Buffalo
    Product
    Fs-r600dhp
    Vendor
    Buffalo
    Product
    Fs-r600dhp Firmware
    Vendor
    Buffalo
    Product
    Hw-450hp-zwe
    Vendor
    Buffalo
    Product
    Hw-450hp-zwe Firmware
    Vendor
    Buffalo
    Product
    Whr-300
    Vendor
    Buffalo
    Product
    Whr-300 Firmware
    Vendor
    Buffalo
    Product
    Whr-300hp
    Vendor
    Buffalo
    Product
    Whr-300hp Firmware
    Vendor
    Buffalo
    Product
    Whr-g301n
    Vendor
    Buffalo
    Product
    Whr-g301n Firmware
    Vendor
    Buffalo
    Product
    Whr-hp-g300n
    Vendor
    Buffalo
    Product
    Whr-hp-g300n Firmware
    Vendor
    Buffalo
    Product
    Whr-hp-gn
    Vendor
    Buffalo
    Product
    Whr-hp-gn Firmware
    Vendor
    Buffalo
    Product
    Wpl-05g300
    Vendor
    Buffalo
    Product
    Wpl-05g300 Firmware
    Vendor
    Buffalo
    Product
    Wzr-300hp
    Vendor
    Buffalo
    Product
    Wzr-300hp Firmware
    Vendor
    Buffalo
    Product
    Wzr-450hp
    Vendor
    Buffalo
    Product
    Wzr-450hp-cwt
    Vendor
    Buffalo
    Product
    Wzr-450hp-cwt Firmware
    Vendor
    Buffalo
    Product
    Wzr-450hp-ub
    Vendor
    Buffalo
    Product
    Wzr-450hp-ub Firmware
    Vendor
    Buffalo
    Product
    Wzr-450hp Firmware
    Vendor
    Buffalo
    Product
    Wzr-600dhp
    Vendor
    Buffalo
    Product
    Wzr-600dhp Firmware
    Vendor
    Buffalo
    Product
    Wzr-d1100h
    Vendor
    Buffalo
    Product
    Wzr-d1100h Firmware
    Vendor
    Buffalo
    Product
    Wzr-hp-ag300h
    Vendor
    Buffalo
    Product
    Wzr-hp-ag300h Firmware
    Vendor
    Buffalo
    Product
    Wzr-hp-g300nh
    Vendor
    Buffalo
    Product
    Wzr-hp-g300nh Firmware
    Vendor
    Buffalo
    Product
    Wzr-hp-g301nh
    Vendor
    Buffalo
    Product
    Wzr-hp-g301nh Firmware
    Vendor
    Buffalo
    Product
    Wzr-hp-g302h
    Vendor
    Buffalo
    Product
    Wzr-hp-g302h Firmware
    Vendor
    Buffalo
    Product
    Wzr-hp-g450h
    Vendor
    Buffalo
    Product
    Wzr-hp-g450h Firmware

    Exploits

    No exploit reference

    Common Weakness Enumeration

    No CWE recorded yet

    Common Attack Pattern Enumeration and Classification (CAPEC)

    No CAPEC recorded yet

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High