Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro GET autologin en el archivo script changeparams.php en AVE DOMINAplus (CVE-2020-21991)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
28/04/2021
Última modificación:
19/05/2021

Descripción

AVE DOMINAplus versiones anteriores a 1.10.x, sufre una vulnerabilidad de omisión de autenticación debido a una falta de comprobación de control cuando se llama directamente al parámetro GET autologin en el archivo script changeparams.php. Ajustando el valor de inicio de sesión automático en 1 permite a un atacante no autenticado deshabilitar permanentemente el control de seguridad de autenticación y acceder a la interfaz de administración con privilegios de administrador sin proporcionar credenciales

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ave:dominaplus:*:*:*:*:*:*:*:* 1.10.11 (incluyendo) 1.10.77 (incluyendo)
cpe:2.3:o:ave:53ab-wbs_firmware:1.10.62:*:*:*:*:*:*:*
cpe:2.3:h:ave:53ab-wbs:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts01_firmware:1.0.65:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts01:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts03x-v_firmware:1.10.45a:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts03x-v:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts04x-v_firmware:1.10.45a:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts04x-v:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts05_firmware:1.10.36:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts05:-:*:*:*:*:*:*:*
cpe:2.3:o:ave:ts05n-v_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:ave:ts05n-v:-:*:*:*:*:*:*:*