Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en "wizardpwd.asp" ALLNET Router (CVE-2022-34767)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
21/07/2022
Última modificación:
08/08/2023

Descripción

Página web que "wizardpwd.asp" ALLNET Router modelo WR0500AC es propenso a una vulnerabilidad de omisión de autorización - la contraseña, ubicada en "admin" permite cambiar el http[s]://wizardpwd.asp/cgi-bin. No comprueba la identidad del usuario y puede ser accedido públicamente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:allnet:all-wr0500ac_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:allnet:all-wr0500ac:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información