Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linksys WRT1900ACS (CVE-2019-7311)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-311 Ausencia de cifrado en información sensible
Fecha de publicación:
06/06/2019
Última modificación:
21/07/2021

Descripción

Fue encontrado un problema en los dispositivos Linksys WRT1900ACS versión 1.0.3.187766. La falta de cifrado en la forma en que la cookie de inicio de sesión del usuario (admin-auth) es almacenada en la computadora de la víctima hace que un atacante local pueda descubrir la contraseña del administrador y la pueda usar para obtener acceso administrativo al enrutador de la víctima. La contraseña de administrador es almacenada en texto sin cifrar base64 en una cookie "admin-auth". Un atacante que espía la red en el momento de iniciar sesión podría adquirir la contraseña de administrador del enrutador. Alternativamente, obtener acceso físico a la computadora de la víctima poco después de un inicio de sesión administrativo podría resultar en un peligro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:linksys:wrt1900acs_firmware:1.0.3.187766:*:*:*:*:*:*:*
cpe:2.3:h:linksys:wrt1900acs:-:*:*:*:*:*:*:*