The Open Connectivity Foundation UPnP specification before 2020-04-17 does not forbid the acceptance of a subscription request with a delivery URL on a different network segment than the fully qualified event-subscription URL, aka the CallStranger issue.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:N/A:HAsus Rt N11
HWAsusall versionsBroadcom Adsl
HWBroadcomall versionsCanon Selphy Cp1200
HWCanonall versionsCisco Wap131
HWCiscoall versionsCisco Wap150
HWCiscoall versionsCisco Wap351
HWCiscoall versionsDell B1165nfw
HWDellall versionsDlink Dvg N5412sp
HWDlinkall versionsEpson Ep 101
HWEpsonall versionsEpson Ew M970a3t
HWEpsonall versionsEpson M571t
HWEpsonall versionsEpson Xp 100
HWEpsonall versionsEpson Xp 2101
HWEpsonall versionsEpson Xp 2105
HWEpsonall versionsEpson Xp 241
HWEpsonall versionsEpson Xp 320
HWEpsonall versionsEpson Xp 330
HWEpsonall versionsEpson Xp 340
HWEpsonall versionsEpson Xp 4100
HWEpsonall versionsEpson Xp 4105
HWEpsonall versionsEpson Xp 440
HWEpsonall versionsEpson Xp 620
HWEpsonall versionsEpson Xp 630
HWEpsonall versionsEpson Xp 702
HWEpsonall versionsEpson Xp 8500
HWEpsonall versionsEpson Xp 8600
HWEpsonall versionsEpson Xp 960
HWEpsonall versionsEpson Xp 970
HWEpsonall versionsHP 5020 Z4a69a
HWHpall versionsHP 5030 M2u92b
HWHpall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2022-23304CRITICAL9.8PL ✓same product
Side-channel attack w EAP-pwd w hostapd i wpa_supplicant (przed 2.10)
CVE-2022-23303CRITICAL9.8PL ✓same product
Atak side-channel na implementację SAE w hostapd i wpa_supplicant
CVE-2021-1400HIGH8.8same product
Multiple vulnerabilities in the web-based management interface of certain Cisco Small Business 100, 300, and 5...
CVE-2021-1401HIGH8.8same product
Multiple vulnerabilities in the web-based management interface of certain Cisco Small Business 100, 300, and 5...
CVE-2020-27888HIGH7.5same product
An issue was discovered on Ubiquiti UniFi Meshing Access Point UAP-AC-M 4.3.21.11325 and UniFi Controller 6.0....