Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la interfaz web de configuración del Jinan USR IOT USR-WIFI232-S/T/G2/H Low Power WiFi Module. (CVE-2019-18842)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/01/2020
Última modificación:
14/02/2024

Descripción

Una vulnerabilidad de tipo cross-site scripting (XSS) en la interfaz web de configuración del Jinan USR IOT USR-WIFI232-S/T/G2/H Low Power WiFi Module con la versión web 1.2.2, permite a atacantes filtrar las credenciales del punto de acceso Wi-Fi en el que el módulo está registrado, y las credenciales de inicio de sesión de la interfaz web, al abrir un punto de acceso Wi-Fi cercano con un SSID malicioso.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:usriot:usr-wifi232-s_firmware:1.2.2:*:*:*:*:*:*:*
cpe:2.3:h:usriot:usr-wifi232-s:-:*:*:*:*:*:*:*
cpe:2.3:o:usriot:usr-wifi232-t_firmware:1.2.2:*:*:*:*:*:*:*
cpe:2.3:h:usriot:usr-wifi232-t:-:*:*:*:*:*:*:*
cpe:2.3:o:usriot:usr-wifi232-g2_firmware:1.2.2:*:*:*:*:*:*:*
cpe:2.3:h:usriot:usr-wifi232-g2:-:*:*:*:*:*:*:*
cpe:2.3:o:usriot:usr-wifi232-h_firmware:1.2.2:*:*:*:*:*:*:*
cpe:2.3:h:usriot:usr-wifi232-h:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información