PT-2020-13084 · Wavlink+1 · Wavlink Wn551K1+11

Publicado

2020-04-27

·

Atualizado

2022-04-29

·

CVE-2020-12266

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Wavlink WN530HG4
Wavlink WN575A3
Wavlink WN579G3
Wavlink WN531G3
Wavlink WN533A8
Wavlink WN531A6
Wavlink WN551K1
Wavlink WN535G3
Wavlink WN530H4
Wavlink WN57X93
WN572HG3
Wavlink WN578A2
Wavlink WN579G3
Wavlink WN579X3
Jetstream AC3000/ERAC3000
Descrição
Foi identificada uma vulnerabilidade em que várias páginas acessíveis externamente não exigem autenticação e armazenam informações do sistema para uso interno. Essas páginas seguem a convenção de nomenclatura live (string).shtml e podem ser acessadas externamente sem autenticação. As informações divulgadas incluem logs de status da interface, endereço IP do dispositivo, endereço MAC do dispositivo, modelo e versão atual do firmware, localização, todos os processos em execução, todas as interfaces e seus status, todos os aluguéis DHCP atuais e os nomes de host associados, todas as outras redes sem fio no alcance do roteador, estatísticas de memória e componentes da configuração do dispositivo, como recursos habilitados.
Recomendações
Para cada um dos dispositivos afetados, restrinja o acesso às páginas acessíveis externamente que seguem a convenção de nomenclatura live (string).shtml para minimizar o risco de exploração.
Como solução temporária, considere desativar o acesso externo a essas páginas até que um patch esteja disponível.
Evite usar essas páginas para atualizar painéis e outras estatísticas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade

Exploit

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-12266

Produtos afetados

Jetstream Ac3000
Wn572Hg3
Wavlink Wn530H4
Wavlink Wn531A6
Wavlink Wn531P3
Wavlink Wn533A8
Wavlink Wn535G3
Wavlink Wn551K1
Wavlink Wn575A3
Wavlink Wn578A2
Wavlink Wn579X3
Wavlink Wn57X93