The UPnP IGD implementation in Broadcom Linux on the Sitecom WL-111 allows remote attackers to establish arbitrary port mappings by sending a UPnP AddPortMapping action in a SOAP request to the WAN interface, related to an "external forwarding" vulnerability.
CVSS Vector
AV:N/AC:L/Au:N/C:P/I:P/A:PBroadcom Linux
OSBroadcomall versionsSitecom Wl 111
HWSitecomall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓same vendor
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
CVE-2018-1273CRITICAL9.8⚠ KEVPL ✓same vendor
RCE w Spring Data Commons — podatność property bindera
CVE-2026-47865CRITICAL9.8PL ✓same vendor
VMware Avi Load Balancer — Authentication Bypass w Control Plane
CVE-2025-22248CRITICAL9.4PL ✓same vendor
Bitnami Pgpool: domyślny dostęp bez uwierzytelnienia przez użytkownika 'repmgr'
CVE-2024-3596CRITICAL9.0PL ✓same vendor
Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5