Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la página "live_mfg.html" del WAVLINK AC1200 (CVE-2021-44260)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
17/03/2022
Última modificación:
23/03/2022

Descripción

Se presenta una vulnerabilidad en la página "live_mfg.html" del WAVLINK AC1200, versión WAVLINK-A42W-1.27.6-20180418, que puede permitir a un atacante remoto acceder a esta página sin ninguna autenticación. Cuando es procesado, expone alguna información clave del administrador del router

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wavlink:wl-wn531g3_firmware:a42w-1.27.6-20180418:*:*:*:*:*:*:*
cpe:2.3:h:wavlink:wl-wn531g3:-:*:*:*:*:*:*:*