Vulnerabilidad en el archivo my config en el panel de control y WEP/WPA/WPA2 en NEtGEAR WGR614 (CVE-2012-6341)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
06/02/2020
Última modificación:
12/02/2020
Descripción
Se presenta una vulnerabilidad de Divulgación de Información en el archivo my config en NEtGEAR WGR614 versiones v7 y v9, que podría permitir a un usuario malicioso recuperar todas las contraseñas usadas anteriormente en el dispositivo, tanto para el panel de control como para WEP/WPA/WPA2, en texto plano. Este es un problema diferente de CVE-2012-6340.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:netgear:wgr614v9_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:wgr614v9:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:netgear:wgr614v7_firmware:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netgear:wgr614v7:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página