Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el restablecimiento de la contraseña en el Macally WIFISD2-2A82 Media and Travel Router (CVE-2020-29669)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
14/12/2020
Última modificación:
15/12/2020

Descripción

En el Macally WIFISD2-2A82 Media and Travel Router versión 2.000.010, el usuario Invitado puede restablecer su propia contraseña. Este proceso presenta una vulnerabilidad que puede ser usada para tomar control de la cuenta de administrador y resultar en un acceso de shell. Como el usuario administrador puede leer el archivo /etc/shadow, los hash de contraseña de cada usuario (incluyendo el root) pueden ser perdidos. El hash root puede ser descifrado fácilmente, lo que resulta en un compromiso completo del sistema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:macally:wifisd2-2a82_firmware:2.000.010:*:*:*:*:*:*:*
cpe:2.3:h:macally:wifisd2-2a82:-:*:*:*:*:*:*:*