Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en /usr/sbin/mini_httpd en los dispositivos NETGEAR WAC104 (CVE-2021-35973)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/06/2021
Última modificación:
12/07/2022

Descripción

Los dispositivos NETGEAR WAC104 versiones anteriores a 1.0.4.15 están afectados por una vulnerabilidad de omisión de autenticación en /usr/sbin/mini_httpd, que permite a un atacante no autenticado invocar cualquier acción añadiendo la subcadena &currentsetting.htm a la consulta HTTP, un problema relacionado con CVE-2020-27866. Esto permite directamente al atacante cambiar la contraseña de la interfaz web, y eventualmente habilitar el modo de depuración (telnetd) y obtener un shell en el dispositivo como la cuenta de usuario limitado admin (sin embargo, la escalada a root es sencilla debido a los permisos débiles en el directorio /etc/)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:netgear:wac104_firmware:*:*:*:*:*:*:*:* 1.0.4.15 (excluyendo)
cpe:2.3:h:netgear:wac104:-:*:*:*:*:*:*:*