PT-2022-21982 · Wavlink · Wavlink Wn530H4

CVE-2022-34045

·

Publicado

2022-07-20

·

Atualizado

2025-12-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Wavlink WN530HG4, versão M30HG4.V5030.191116
Descrição
Foi encontrada uma chave de criptografia/descriptografia hardcoded nos arquivos de configuração do dispositivo afetado, especificamente no local /etc ro/lighttpd/www/cgi-bin/ExportAllSettings.sh. Esta falha afeta a segurança da configuração do dispositivo.
Recomendações
Para a versão M30HG4.V5030.191116, considere restringir o acesso ao script /etc ro/lighttpd/www/cgi-bin/ExportAllSettings.sh para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Using Hardcoded Credentials

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-34045

Produtos afetados

Wavlink Wn530H4