PT-2024-13229 · Peplink · Peplink Smart Reader

Matt Wiseman

·

Publicado

2024-04-17

·

Atualizado

2025-08-21

·

CVE-2023-45209

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Peplink Smart Reader versão 1.2.0
Descrição
Existe uma vulnerabilidade de divulgação de informações na funcionalidade da interface web do endpoint /cgi-bin/download config.cgi. Uma solicitação HTTP especialmente criada pode levar à divulgação de informações confidenciais. Um invasor pode realizar uma solicitação HTTP não autenticada para explorar essa vulnerabilidade.
Recomendações
Para o Peplink Smart Reader versão 1.2.0, considere restringir o acesso ao endpoint /cgi-bin/download config.cgi até que uma correção esteja disponível. Como solução temporária, evite usar este endpoint para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-45209

Produtos afetados

Peplink Smart Reader