Vulnerabilidad en el restablecimiento de la contraseña en el Macally WIFISD2-2A82 Media and Travel Router (CVE-2020-29669)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
14/12/2020
Última modificación:
15/12/2020
Descripción
En el Macally WIFISD2-2A82 Media and Travel Router versión 2.000.010, el usuario Invitado puede restablecer su propia contraseña. Este proceso presenta una vulnerabilidad que puede ser usada para tomar control de la cuenta de administrador y resultar en un acceso de shell. Como el usuario administrador puede leer el archivo /etc/shadow, los hash de contraseña de cada usuario (incluyendo el root) pueden ser perdidos. El hash root puede ser descifrado fácilmente, lo que resulta en un compromiso completo del sistema.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:macally:wifisd2-2a82_firmware:2.000.010:*:*:*:*:*:*:* | ||
| cpe:2.3:h:macally:wifisd2-2a82:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



