Vulnerabilidad en Vonets (CVE-2024-29082)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
12/08/2024
Última modificación:
20/08/2024
Descripción
Una vulnerabilidad de control de acceso inadecuado que afecta a los relés de puente wifi industriales y a los repetidores de puente wifi de Vonets, versiones de software 3.3.23.6.9 y anteriores, permite a un atacante remoto no autenticado evitar la autenticación y restablecer los valores de fábrica del dispositivo a través de endpoints goform desprotegidos.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:vonets:var1200-h_firmware:*:*:*:*:*:*:*:* | 3.3.23.6.9 (incluyendo) | |
cpe:2.3:h:vonets:var1200-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vonets:var1200-l_firmware:*:*:*:*:*:*:*:* | 3.3.23.6.9 (incluyendo) | |
cpe:2.3:h:vonets:var1200-l:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vonets:var600-h_firmware:*:*:*:*:*:*:*:* | 3.3.23.6.9 (incluyendo) | |
cpe:2.3:h:vonets:var600-h:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vonets:vap11ac_firmware:*:*:*:*:*:*:*:* | 3.3.23.6.9 (incluyendo) | |
cpe:2.3:h:vonets:vap11ac:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vonets:vap11g-500s_firmware:*:*:*:*:*:*:*:* | 3.3.23.6.9 (incluyendo) | |
cpe:2.3:h:vonets:vap11g-500s:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vonets:vbg1200_firmware:*:*:*:*:*:*:*:* | 3.3.23.6.9 (incluyendo) | |
cpe:2.3:h:vonets:vbg1200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vonets:vap11s-5g_firmware:*:*:*:*:*:*:*:* | 3.3.23.6.9 (incluyendo) | |
cpe:2.3:h:vonets:vap11s-5g:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:vonets:vap11s_firmware:*:*:*:*:*:*:*:* | 3.3.23.6.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página