Vulnerabilidad en el texto CAPTCHA en un POST {"topicurl":"setting/getSanvas"} en el URI boafrm/formLogin en determinados enrutadores basados ??en SDK TOTOLINK Realtek (CVE-2019-19825)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
27/01/2020
Última modificación:
05/02/2020
Descripción
En determinados enrutadores basados ??en SDK TOTOLINK Realtek, el texto CAPTCHA puede ser recuperado mediante un POST {"topicurl":"setting/getSanvas"} en el URI boafrm/formLogin, conllevando a una omisión de CAPTCHA. (Además, el texto de CAPTCHA no es necesario una vez que el atacante ha determinado unas credenciales válidas. El atacante puede realizar acciones de enrutador por medio de peticiones HTTP con autenticación básica). Esto afecta a A3002RU versiones hasta 2.0.0, A702R versiones hasta 2.1.3, N301RT versiones hasta 2.1.6 , N302R versiones hasta 3.4.0, N300RT versiones hasta 3.4.0, N200RE versiones hasta 4.0.0, N150RT versiones hasta 3.4.0 y N100RE versiones hasta 3.4.0.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:totolink:a3002ru_firmware:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | |
| cpe:2.3:h:totolink:a3002ru:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:totolink:a702r_firmware:*:*:*:*:*:*:*:* | 2.1.3 (incluyendo) | |
| cpe:2.3:h:totolink:a702r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:totolink:n301rt_firmware:*:*:*:*:*:*:*:* | 2.1.6 (incluyendo) | |
| cpe:2.3:h:totolink:n301rt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:totolink:n302r_firmware:*:*:*:*:*:*:*:* | 3.4.0 (incluyendo) | |
| cpe:2.3:h:totolink:n302r:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:totolink:n300rt_firmware:*:*:*:*:*:*:*:* | 3.4.0 (incluyendo) | |
| cpe:2.3:h:totolink:n300rt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:totolink:n200re_firmware:*:*:*:*:*:*:*:* | 4.0.0 (incluyendo) | |
| cpe:2.3:h:totolink:n200re:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:totolink:n150rt_firmware:*:*:*:*:*:*:*:* | 3.4.0 (incluyendo) | |
| cpe:2.3:h:totolink:n150rt:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:totolink:n100re_firmware:*:*:*:*:*:*:*:* | 3.4.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



