Vulnerabilidad en el ESSID en el archivo wireless.htm en el parámetro SET2 en el PIX-Link Repeater/Router LV-WR07 (CVE-2020-24104)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/08/2020
Última modificación:
31/08/2020
Descripción
Una vulnerabilidad de tipo XSS en el PIX-Link Repeater/Router LV-WR07 con versiones de firmware v28K.Router.20170904, permite a atacantes robar credenciales sin estar conectados a la red. El vector de ataque es un ESSID diseñado, como es demostrado por el parámetro SET2 del archivo wireless.htm
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:pix-link:lv-wr07_firmware:28k.router.20170904:*:*:*:*:*:*:* | ||
cpe:2.3:h:pix-link:lv-wr07:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página