Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una petición Http/JSON en un punto de acceso Wi-Fi en Meross Smart Wi-Fi 2 Way Wall Switch (CVE-2021-3774)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
05/11/2021
Última modificación:
20/11/2023

Descripción

Meross Smart Wi-Fi 2 Way Wall Switch (MSS550X), en su versión 3.1.3 y anteriores, crea un punto de acceso Wi-Fi abierto sin las medidas de seguridad necesarias en su configuración inicial. Esto podría permitir a un atacante remoto obtener el SSID Wi-Fi así como la contraseña configurada por el usuario desde la app de Meross por medio de una petición Http/JSON simple

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:meross:mss550x_firmware:*:*:*:*:*:*:*:* 3.1.3 (incluyendo)
cpe:2.3:h:meross:mss550x:-:*:*:*:*:*:*:*