PT-2020-17242 · Macally · Macally Wifisd2-2A82 Media/Travel Router
Code-Byter
+3
·
Publicado
2020-12-14
·
Atualizado
2020-12-16
·
CVE-2020-29669
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Roteador Macally WIFISD2-2A82 Media and Travel Router, versão 2.000.010
Descrição
O usuário “Guest” no roteador Macally WIFISD2-2A82 Media and Travel Router pode redefinir sua própria senha, o que representa uma vulnerabilidade que pode ser explorada para assumir o controle da conta de administrador, resultando em acesso ao shell. O usuário admin pode ler o arquivo /etc/shadow, permitindo que os hashes de senha de cada usuário, incluindo o root, sejam extraídos. O hash do root pode ser quebrado facilmente, levando a um comprometimento total do sistema.
Recomendações
Para o roteador Macally WIFISD2-2A82 Media and Travel Router versão 2.000.010, considere restringir a capacidade do usuário Convidado de redefinir sua própria senha como uma solução temporária até que um patch esteja disponível. Além disso, limite o acesso ao arquivo /etc/shadow para impedir a extração dos hashes de senha. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Macally Wifisd2-2A82 Media/Travel Router