"value":"The Thomson/Alcatel SpeedTouch 7G router, as used for the BT Home Hub 6.2.6.B and earlier, allows remote attackers on an intranet to bypass authentication and gain administrative access via vectors including a '/' (slash) character at the end of the PATH_INFO to cgi/b, aka \"double-slash auth bypass.\" NOTE: remote attackers outside the intranet can exploit this by leveraging a separate CSRF vulnerability. NOTE: SpeedTouch 780 might also be affected by some of these issues."
},
{
"lang":"es",
"value":"El router Thomson/Alcatel SpeedTouch 7G, como es usado por el BT Home Hub versi\u00f3n 6.2.6.B y anteriores, permite a atacantes remotos sobre una intranet omitir la autenticaci\u00f3n y conseguir acceso administrativo por medio de vectores que incluyen un car\u00e1cter '/' (barra diagonal) al final del PATH_INFO en cgi/b, tambi\u00e9n se conoce como \"double-slash auth bypass\". NOTA: atacantes remotos fuera de la intranet pueden explotar esto aprovechando una vulnerabilidad de tipo CSRF separada. NOTA: SpeedTouch 780 tambi\u00e9n podr\u00eda estar afectado por algunos de estos problemas."