Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el endpoint login.cgi en el archivo binario /home/www/cgi-bin/login.cgi en Airspan AirSpot 5410 (CVE-2022-36266)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
08/08/2022
Última modificación:
26/10/2022

Descripción

En Airspan AirSpot 5410 versiones 0.3.4.1-4 y anteriores, se presenta una vulnerabilidad de tipo XSS almacenado. Como el archivo binario /home/www/cgi-bin/login.cgi no comprueba si el usuario está autenticado, un actor malicioso puede diseñar una petición específica en el endpoint login.cgi que contenga una carga útil de tipo XSS codificada en base32 que será aceptada y almacenada. Un ataque con éxito resultará en una inyección de scripts maliciosos en la página de configuración del usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:airspan:airspot_5410_firmware:*:*:*:*:*:*:*:* 0.3.4.1-4 (incluyendo)
cpe:2.3:h:airspan:airspot_5410:-:*:*:*:*:*:*:*