Vulnerabilidad en /usr/sbin/mini_httpd en los dispositivos NETGEAR WAC104 (CVE-2021-35973)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2021
Última modificación:
12/07/2022
Descripción
Los dispositivos NETGEAR WAC104 versiones anteriores a 1.0.4.15 están afectados por una vulnerabilidad de omisión de autenticación en /usr/sbin/mini_httpd, que permite a un atacante no autenticado invocar cualquier acción añadiendo la subcadena &currentsetting.htm a la consulta HTTP, un problema relacionado con CVE-2020-27866. Esto permite directamente al atacante cambiar la contraseña de la interfaz web, y eventualmente habilitar el modo de depuración (telnetd) y obtener un shell en el dispositivo como la cuenta de usuario limitado admin (sin embargo, la escalada a root es sencilla debido a los permisos débiles en el directorio /etc/)
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:netgear:wac104_firmware:*:*:*:*:*:*:*:* | 1.0.4.15 (excluyendo) | |
| cpe:2.3:h:netgear:wac104:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



