Vulnerability Bulletins |
Vulnerabilidades en múltiples dispositivos WiFi |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | Networking |
| Affected software |
Puntos de acceso WiFi Edimax EW-7206APg, EW-7209APg, y TP-Link's TL-WA701N Router Linksys WRT160N Módem ADSL Netgear DGN2200B Dispositivos Raidsonic IB-NAS5220 e IB-NAS4220-B NAS |
Description |
|
|
Se han descubiertomúltiples vulnerabilidades en los dispositivos de acceso Wi-Fi y routers, así como los dispositivos NAS. Hasta ahora, los fabricantes de dispositivos afectados se han mostrado poco o ningún interés en arreglar las vulnerabilidades. Entre estas vulnerabilidades se incluyen la posibilidad de extraer los archivos de contraseñas sin autenticación (TP-Link) o la ejecución de comandos shell arbitrarios (en dispositivos Raidsonic y Netgear sin autenticación, en dispositivos Linksys con autenticación), así como contraseñas que se almacenan en texto plano (Netgear). Muchos dispositivos también son vulnerables a cross-site scripting (XSS). |
|
Solution |
|
| De momento no existe ninguna solución publicada por los fabricantes de los productos afectados. | |
Standar resources |
|
| Property | Value |
| CVE | |
| BID | |
Other resources |
|
|
Multiple Vulnerabilities in Raidsonic IB-NAS5220 and IB-NAS4220-B http://www.s3cur1ty.de/m1adv2013-010 Multiple Vulnerabilities in Linksys WRT160Nv2 http://www.s3cur1ty.de/m1adv2013-012 Multiple Vulnerabilities in Linksys WAG200G http://www.s3cur1ty.de/m1adv2013-016 Multiple Vulnerabilities in D'Link DIR-615 http://www.s3cur1ty.de/m1adv2013-008 Multiple Vulnerabilities in Netgear DGN1000B http://www.s3cur1ty.de/m1adv2013-005 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-03-05 |






