PT-2020-16526 · Ruckus · Ruckus Vriot

CVE-2020-26879

·

Publicado

2020-10-26

·

Atualizado

2025-06-11

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Ruckus vRioT versões 1.5.1.0.21 e anteriores
Descrição
O problema diz respeito a um backdoor de API que está codificado no arquivo validate token.py. Esse backdoor permite que um invasor não autenticado interaja com a API do serviço usando um valor específico do backdoor como cabeçalho Authorization.
Recomendações
Para as versões 1.5.1.0.21 e anteriores do Ruckus vRioT, considere restringir o acesso ao arquivo validate token.py até que uma correção esteja disponível. Como solução temporária, evite usar o valor da porta dos fundos no cabeçalho Authorization para minimizar o risco de exploração.

Exploit

Correção

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-26879

Produtos afetados

Ruckus Vriot