int(6691)

Vulnerability Bulletins


Vulnerabilidades en múltiples dispositivos WiFi

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Networking
Affected software Puntos de acceso WiFi Edimax EW-7206APg, EW-7209APg, y TP-Link's TL-WA701N
Router Linksys WRT160N
Módem ADSL Netgear DGN2200B
Dispositivos Raidsonic IB-NAS5220 e IB-NAS4220-B NAS

Description

Se han descubiertomúltiples vulnerabilidades en los dispositivos de acceso Wi-Fi y routers, así como los dispositivos NAS. Hasta ahora, los fabricantes de dispositivos afectados se han mostrado poco o ningún interés en arreglar las vulnerabilidades.
Entre estas vulnerabilidades se incluyen la posibilidad de extraer los archivos de contraseñas sin autenticación (TP-Link) o la ejecución de comandos shell arbitrarios (en dispositivos Raidsonic y Netgear sin autenticación, en dispositivos Linksys con autenticación), así como contraseñas que se almacenan en texto plano (Netgear). Muchos dispositivos también son vulnerables a cross-site scripting (XSS).

Solution

De momento no existe ninguna solución publicada por los fabricantes de los productos afectados.

Standar resources

Property Value
CVE
BID

Other resources

Multiple Vulnerabilities in Raidsonic IB-NAS5220 and IB-NAS4220-B
http://www.s3cur1ty.de/m1adv2013-010

Multiple Vulnerabilities in Linksys WRT160Nv2
http://www.s3cur1ty.de/m1adv2013-012

Multiple Vulnerabilities in Linksys WAG200G
http://www.s3cur1ty.de/m1adv2013-016

Multiple Vulnerabilities in D'Link DIR-615
http://www.s3cur1ty.de/m1adv2013-008

Multiple Vulnerabilities in Netgear DGN1000B
http://www.s3cur1ty.de/m1adv2013-005

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-05