CVE

Vulnerabilidad en D-Link DAP-2622 (CVE-2023-37325)

Severidad:
MEDIA
Type:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
07/05/2024
Última modificación:
08/05/2024

Descripción

Vulnerabilidad de autenticación faltante en la lista SSID del conjunto DDP de D-Link DAP-2622. Esta vulnerabilidad permite a atacantes adyacentes a la red realizar cambios no autorizados en la configuración del dispositivo en las instalaciones afectadas de los enrutadores D-Link DAP-2622. No se requiere autenticación para aprovechar esta vulnerabilidad. La falla específica existe dentro del servicio DDP. El problema se debe a la falta de autenticación antes de permitir el acceso a la funcionalidad. Un atacante puede aprovechar esta vulnerabilidad para manipular la configuración de autenticación inalámbrica. Fue ZDI-CAN-20104.