PT-2025-2560 · Wavlink · Wavlink Ac3000
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Wavlink AC3000 versão M33A8.V5030.210505
Descrição:
Existe uma vulnerabilidade de divulgação de informações na funcionalidade testsave.sh. Uma requisição HTTP especialmente elaborada pode levar à divulgação de informações sensíveis. Um atacante pode enviar uma requisição HTTP para explorar essa vulnerabilidade.
Recomendações:
Para a versão M33A8.V5030.210505, como solução alternativa temporária, considere desativar a função testsave.sh até que uma correção esteja disponível. Restrinja o acesso a informações sensíveis para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wavlink Ac3000