Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WAVLINK Quantum D4G (WL-WN531G3) (CVE-2022-44356)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2022
Última modificación:
25/04/2025

Descripción

WAVLINK Quantum D4G (WL-WN531G3) que ejecuta las versiones de firmware M31G3.V5030.201204 y M31G3.V5030.200325 tiene un problema de control de acceso que permite a atacantes no autenticados descargar datos de configuración y archivos de registro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:wavlink:wl-wn531g3_firmware:m31g3.v5030.200325:*:*:*:*:*:*:*
cpe:2.3:o:wavlink:wl-wn531g3_firmware:m31g3.v5030.201204:*:*:*:*:*:*:*
cpe:2.3:h:wavlink:wl-wn531g3:-:*:*:*:*:*:*:*