Vulnerabilidad en el parámetro GET en la interfaz web del dispositivo en Mimosa Client Radios (CVE-2017-9136)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
21/05/2017
Última modificación:
20/04/2025
Descripción
Se detectó un problema en Mimosa Client Radios anterior a la versión 2.2.3. En la interfaz web del dispositivo, existe una página que le permite a un atacante usar un parámetro GET no autorizado para descargar archivos del dispositivo como usuario root. El atacante puede descargar cualquier archivo desde el sistema de archivos del dispositivo. Esto puede ser usado para visualizar contraseñas de administrador con hash MD5 sin sal, que luego puede ser crackeadas, otorgando al atacante acceso total de administrador a la interfaz web del dispositivo. Esta vulnerabilidad también puede ser usada para visualizar la clave precompartida (PSK) de texto plano para las conexiones inalámbricas cifradas, o para visualizar el número de serial del dispositivo (que permite a un atacante restablecer el dispositivo de fábrica).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mimosa:backhaul_radios:*:*:*:*:*:*:*:* | 2.2.1 (incluyendo) | |
| cpe:2.3:o:mimosa:client_radios:*:*:*:*:*:*:*:* | 2.2.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



