Vulnerabilidad en "wizardpwd.asp" ALLNET Router (CVE-2022-34767)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
21/07/2022
Última modificación:
08/08/2023
Descripción
Página web que "wizardpwd.asp" ALLNET Router modelo WR0500AC es propenso a una vulnerabilidad de omisión de autorización - la contraseña, ubicada en "admin" permite cambiar el http[s]://wizardpwd.asp/cgi-bin. No comprueba la identidad del usuario y puede ser accedido públicamente
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:allnet:all-wr0500ac_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:allnet:all-wr0500ac:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



