PT-2021-20185 · Weidmueller · Weidmueller Industrial Wlan
CVE-2021-33538
·
Publicado
2021-06-25
·
Atualizado
2022-10-25
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Dispositivos Weidmueller Industrial WLAN (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade de controle de acesso inadequado na funcionalidade de configurações de conta do dispositivo. Especificamente, afeta as configurações da conta
iw webs. Uma entrada username especialmente criada pode levar à substituição da senha de uma conta de usuário existente, permitindo o acesso remoto ao shell do dispositivo como esse usuário. Um invasor, autenticado como um usuário com privilégios reduzidos, pode acionar essa vulnerabilidade enviando comandos específicos.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Weidmueller Industrial Wlan