Vulnerabilidad en dispositivos NETGEAR (CVE-2017-5521)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/01/2017
Última modificación:
20/04/2025
Descripción
Se ha descubierto un problema en dispositivos NETGEAR R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900 y R8000. Son propensos a revelar la contraseña a través de peticiones simples manipuladas al servidor de gestión de la web. El error es explotable remotamente si la opción de gestión remota está activada, y también puede ser explotado dado el acceso al router a través de LAN o WLAN. Cuando se trata de acceder al panel web, se pide al usuario que se autentique; si la autenticación se cancela y la recuperación de contraseña no está habilitada, el usuario es redirigido a una página que revela un token de recuperación de contraseña. Si un usuario proporciona el token correcto a la página /passwordrecovered.cgi?id=TOKEN (y la recuperación de contraseña no está habilitada), recibirán la contraseña de administrador para el router. Si la recuperación de contraseña está habilitada, la explotación fallará, ya que pedirá al usuario preguntas para la recuperación que fueron previamente establecidas cuando se habilitó esa característica. Esto es persistente (incluso tras la inhabilitación de la opción de recuperación, la explotación fallará) porque el router preguntará por las preguntas de seguridad.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:r6200_firmware:1.0.1.56_1.0.43:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:r6200:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:r6300_firmware:1.0.2.78_1.0.58:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:r6300:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:vegn2610_firmware:1.0.0.36:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:vegn2610:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:ac1450_firmware:1.0.0.34_10.0.16:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:ac1450:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:wnr1000v3_firmware:1.0.2.68_60.0.93:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:wnr1000v3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:wndr3700v3_firmware:1.0.0.40_1.0.32:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:wndr3700v3:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:wndr4000_firmware:1.0.2.4_9.1.86:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:wndr4000:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:wndr4500_firmware:1.0.1.44_1.0.73:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability
- http://www.securityfocus.com/bid/95457
- https://www.exploit-db.com/exploits/41205/
- http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability
- http://www.securityfocus.com/bid/95457
- https://www.exploit-db.com/exploits/41205/