Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo my config en el panel de control y WEP/WPA/WPA2 en NEtGEAR WGR614 (CVE-2012-6341)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/02/2020
Última modificación:
12/02/2020

Descripción

Se presenta una vulnerabilidad de Divulgación de Información en el archivo my config en NEtGEAR WGR614 versiones v7 y v9, que podría permitir a un usuario malicioso recuperar todas las contraseñas usadas anteriormente en el dispositivo, tanto para el panel de control como para WEP/WPA/WPA2, en texto plano. Este es un problema diferente de CVE-2012-6340.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:wgr614v9_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:wgr614v9:-:*:*:*:*:*:*:*
cpe:2.3:o:netgear:wgr614v7_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:netgear:wgr614v7:-:*:*:*:*:*:*:*