Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro GET en la interfaz web del dispositivo en Mimosa Client Radios (CVE-2017-9136)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
21/05/2017
Última modificación:
20/04/2025

Descripción

Se detectó un problema en Mimosa Client Radios anterior a la versión 2.2.3. En la interfaz web del dispositivo, existe una página que le permite a un atacante usar un parámetro GET no autorizado para descargar archivos del dispositivo como usuario root. El atacante puede descargar cualquier archivo desde el sistema de archivos del dispositivo. Esto puede ser usado para visualizar contraseñas de administrador con hash MD5 sin sal, que luego puede ser crackeadas, otorgando al atacante acceso total de administrador a la interfaz web del dispositivo. Esta vulnerabilidad también puede ser usada para visualizar la clave precompartida (PSK) de texto plano para las conexiones inalámbricas cifradas, o para visualizar el número de serial del dispositivo (que permite a un atacante restablecer el dispositivo de fábrica).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mimosa:backhaul_radios:*:*:*:*:*:*:*:* 2.2.1 (incluyendo)
cpe:2.3:o:mimosa:client_radios:*:*:*:*:*:*:*:* 2.2.1 (incluyendo)