HIGH🇵🇱 Wersja polska

CVE-2011-4503

CVSS 7.5v2.0pub. 2011-11-22upd. 2026-04-29

The UPnP IGD implementation in Broadcom Linux on the Sitecom WL-111 allows remote attackers to establish arbitrary port mappings by sending a UPnP AddPortMapping action in a SOAP request to the WAN interface, related to an "external forwarding" vulnerability.

CVSS Vector
AV:N/AC:L/Au:N/C:P/I:P/A:P
  • Broadcom Linux

    OS
    Broadcom
    all versions
  • Sitecom Wl 111

    HW
    Sitecom
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓same vendor

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2018-1273CRITICAL9.8⚠ KEVPL ✓same vendor

RCE w Spring Data Commons — podatność property bindera

CVE-2026-47865CRITICAL9.8PL ✓same vendor

VMware Avi Load Balancer — Authentication Bypass w Control Plane

CVE-2025-22248CRITICAL9.4PL ✓same vendor

Bitnami Pgpool: domyślny dostęp bez uwierzytelnienia przez użytkownika 'repmgr'

CVE-2024-3596CRITICAL9.0PL ✓same vendor

Atak przez fałszowanie odpowiedzi w protokole RADIUS (RFC 2865) via kolizja MD5