Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /cgi-bin/ExportALLSettings.sh en una petición POST en los dispositivos Wavlink WL-WN530HG4 (CVE-2020-10973)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
07/05/2020
Última modificación:
28/04/2022

Descripción

Se detectó un problema en los dispositivos Wavlink WN530HG4, Wavlink WN531G3, Wavlink WN533A8, y Wavlink WN551K1 que afecta al archivo /cgi-bin/ExportALLSettings.sh donde una petición POST diseñada devuelve la configuración actual del dispositivo, incluyendo la contraseña de administrador. No es requerida una autenticación. El atacante debe llevar a cabo un paso de descifrado, pero toda la información de descifrado está fácilmente disponible

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wavlink:wn530hg4_firmware:m30hg4.v5030.191116:*:*:*:*:*:*:*
cpe:2.3:h:wavlink:wn530hg4:-:*:*:*:*:*:*:*
cpe:2.3:o:wavlink:wn531g3_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:wavlink:wn531g3:-:*:*:*:*:*:*:*
cpe:2.3:o:wavlink:wn533a8_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:wavlink:wn533a8:-:*:*:*:*:*:*:*
cpe:2.3:o:wavlink:wn551k1_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:wavlink:wn551k1:-:*:*:*:*:*:*:*