NetGear WNAP210 biztonsági másolat felfedés és hitelesítés megkerülés sérülékenységek

CH azonosító

CH-4664

Angol cím

NetGear WNAP210 Backup Disclosure and Authentication Bypass Vulnerabilities

Felfedezés dátuma

2011.04.05.

Súlyosság

Alacsony

Érintett rendszerek

Netgear
WNAP210

Érintett verziók

Netgear ProSafe Wireless-N Access Point WNAP210

Összefoglaló

A Netgear ProSafe Wireless-N Access Point WNAP210 olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak bizalmas információk felfedésére és bizonyos biztonsági korlátozások megkerülésére.

Leírás

  1. A BackupConfig.php scripthez történő hozzáférés nincs megfelelően korlátozva. Ez kihasználható a beállítások biztonsági másolatának letöltésére és az adminisztrátor jelszó felfedésére.
  2. A recreate.php scripthez történő hozzáférés nincs megfelelően korlátozva. Ez kihasználható a hitelesítés megkerülésére és az eszköz konfigurációs weboldalához történő hozzáférésre.

Megoldás

Frissítsen a legújabb firmware-re!


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
CVE-2025-23008 – SonicWall NetExtender Improper Privilege Management sebezhetősége
CVE-2024-0132 – NVIDIA Container Toolkit sérülékenysége
CVE-2025-3102 – SureTriggers sérülékenysége
CVE-2025-24859 – Apache Roller sebezhetősége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
Tovább a sérülékenységekhez »