PT-2020-13084 · Wavlink+1 · Wavlink Wn551K1+11
Publicado
2020-04-27
·
Atualizado
2022-04-29
·
CVE-2020-12266
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Wavlink WN530HG4
Wavlink WN575A3
Wavlink WN579G3
Wavlink WN531G3
Wavlink WN533A8
Wavlink WN531A6
Wavlink WN551K1
Wavlink WN535G3
Wavlink WN530H4
Wavlink WN57X93
WN572HG3
Wavlink WN578A2
Wavlink WN579G3
Wavlink WN579X3
Jetstream AC3000/ERAC3000
Descrição
Foi identificada uma vulnerabilidade em que várias páginas acessíveis externamente não exigem autenticação e armazenam informações do sistema para uso interno. Essas páginas seguem a convenção de nomenclatura live (string).shtml e podem ser acessadas externamente sem autenticação. As informações divulgadas incluem logs de status da interface, endereço IP do dispositivo, endereço MAC do dispositivo, modelo e versão atual do firmware, localização, todos os processos em execução, todas as interfaces e seus status, todos os aluguéis DHCP atuais e os nomes de host associados, todas as outras redes sem fio no alcance do roteador, estatísticas de memória e componentes da configuração do dispositivo, como recursos habilitados.
Recomendações
Para cada um dos dispositivos afetados, restrinja o acesso às páginas acessíveis externamente que seguem a convenção de nomenclatura live (string).shtml para minimizar o risco de exploração.
Como solução temporária, considere desativar o acesso externo a essas páginas até que um patch esteja disponível.
Evite usar essas páginas para atualizar painéis e outras estatísticas até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade
Exploit
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Jetstream Ac3000
Wn572Hg3
Wavlink Wn530H4
Wavlink Wn531A6
Wavlink Wn531P3
Wavlink Wn533A8
Wavlink Wn535G3
Wavlink Wn551K1
Wavlink Wn575A3
Wavlink Wn578A2
Wavlink Wn579X3
Wavlink Wn57X93