Vulnerabilidad en antena Airspan WiMax ProST 4.1 con software 6.5.38.0 no verifica credenciales de autenticación (CVE-2008-1262)
Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
10/03/2008
Última modificación:
09/04/2025
Descripción
El panel de administración de la antena Airspan WiMax ProST 4.1 con software 6.5.38.0 no verifica credenciales de autenticación, lo cual permite a atacantes remotos (1) subir software empotrado (firmware) malformado o (2) asociar la antena a diferentes estaciones base WiMAX a través de peticiones no especificadas de formularios bajo process_adv/.
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:airspan:wimax_prost:4.1:*:6.5.38.0:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://airspan4wimax.googlepages.com/
- http://secunia.com/advisories/29265
- http://www.0x000000.com/?i=524
- http://www.gnucitizen.org/projects/router-hacking-challenge/
- http://www.kb.cert.org/vuls/id/248372
- http://www.securityfocus.com/archive/1/489009/100/0/threaded
- http://www.securityfocus.com/bid/28122
- http://www.sharemethods.net/nepal/servlet/open?keeppath=false&aid=29820
- http://www.vupen.com/english/advisories/2008/0802/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41052
- http://airspan4wimax.googlepages.com/
- http://secunia.com/advisories/29265
- http://www.0x000000.com/?i=524
- http://www.gnucitizen.org/projects/router-hacking-challenge/
- http://www.kb.cert.org/vuls/id/248372
- http://www.securityfocus.com/archive/1/489009/100/0/threaded
- http://www.securityfocus.com/bid/28122
- http://www.sharemethods.net/nepal/servlet/open?keeppath=false&aid=29820
- http://www.vupen.com/english/advisories/2008/0802/references
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41052



