PT-2020-16526 · Ruckus · Ruckus Vriot
CVE-2020-26879
·
Publicado
2020-10-26
·
Atualizado
2025-06-11
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Ruckus vRioT versões 1.5.1.0.21 e anteriores
Descrição
O problema diz respeito a um backdoor de API que está codificado no arquivo
validate token.py. Esse backdoor permite que um invasor não autenticado interaja com a API do serviço usando um valor específico do backdoor como cabeçalho Authorization.Recomendações
Para as versões 1.5.1.0.21 e anteriores do Ruckus vRioT, considere restringir o acesso ao arquivo
validate token.py até que uma correção esteja disponível. Como solução temporária, evite usar o valor da porta dos fundos no cabeçalho Authorization para minimizar o risco de exploração.Exploit
Correção
Using Hardcoded Credentials
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ruckus Vriot