Vulnerabilidad en los endpoints en el directorio /cgi-bin/ del enrutador WAVLINK WN530H4 (CVE-2020-12123)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
02/10/2020
Última modificación:
08/10/2020
Descripción
Unas vulnerabilidades de tipo CSRF en el directorio /cgi-bin/ del WAVLINK WN530H4 versión M30H4.V5030.190403, permiten a un atacante acceder remotamente a los endpoints del enrutador, porque estos endpoints no contienen tokens de CSRF. Si un usuario está autenticado en el portal del enrutador, entonces este ataque funcionará
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
7.80
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:wavlink:wn530h4_firmware:m30h4.v5030.190403:*:*:*:*:*:*:* | ||
| cpe:2.3:h:wavlink:wn530h4:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



