Vulnerabilidad en Netis E1+ de Netis Systems Co., Ltd. (CVE-2020-37093)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2026
Última modificación:
04/02/2026
Descripción
Netis E1+ 1.2.32533 contiene una vulnerabilidad de revelación de información que permite a atacantes no autenticados recuperar contraseñas de WiFi a través del endpoint netcore_get.cgi. Los atacantes pueden enviar una solicitud GET al endpoint para extraer credenciales de red sensibles, incluyendo SSID y contraseñas de WiFi en texto plano.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



