Vulnerabilidad en el código fuente de la página en los dispositivos Wavlink WL-WN530HG4 (CVE-2020-10972)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
07/05/2020
Última modificación:
29/04/2022
Descripción
Se detectó un problema en donde una página es expuesta que posee la contraseña de administrador actual en texto sin cifrar en el código fuente de la página. No es requerida una autenticación para alcanzar la página (una determinada página live_?.shtml con la variable syspasswd). Dispositivos afectados: Wavlink WN530HG4, Wavlink WN531G3, y Wavlink WN572HG3
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:wavlink:wn530hg4_firmware:m30hg4.v5030.191116:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wavlink:wn530hg4:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wavlink:wn531g3_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wavlink:wn531g3:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:wavlink:wn572hg3_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wavlink:wn572hg3:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



