PT-2021-20185 · Weidmueller · Weidmueller Industrial Wlan

CVE-2021-33538

·

Publicado

2021-06-25

·

Atualizado

2022-10-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Dispositivos Weidmueller Industrial WLAN (versões afetadas não especificadas)
Descrição
O problema diz respeito a uma vulnerabilidade de controle de acesso inadequado na funcionalidade de configurações de conta do dispositivo. Especificamente, afeta as configurações da conta iw webs. Uma entrada username especialmente criada pode levar à substituição da senha de uma conta de usuário existente, permitindo o acesso remoto ao shell do dispositivo como esse usuário. Um invasor, autenticado como um usuário com privilégios reduzidos, pode acionar essa vulnerabilidade enviando comandos específicos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33538

Produtos afetados

Weidmueller Industrial Wlan