Boletines de Vulnerabilidades |
Vulnerabilidades en múltiples dispositivos WiFi |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Networking |
| Software afectado |
Puntos de acceso WiFi Edimax EW-7206APg, EW-7209APg, y TP-Link's TL-WA701N Router Linksys WRT160N Módem ADSL Netgear DGN2200B Dispositivos Raidsonic IB-NAS5220 e IB-NAS4220-B NAS |
Descripción |
|
|
Se han descubiertomúltiples vulnerabilidades en los dispositivos de acceso Wi-Fi y routers, así como los dispositivos NAS. Hasta ahora, los fabricantes de dispositivos afectados se han mostrado poco o ningún interés en arreglar las vulnerabilidades. Entre estas vulnerabilidades se incluyen la posibilidad de extraer los archivos de contraseñas sin autenticación (TP-Link) o la ejecución de comandos shell arbitrarios (en dispositivos Raidsonic y Netgear sin autenticación, en dispositivos Linksys con autenticación), así como contraseñas que se almacenan en texto plano (Netgear). Muchos dispositivos también son vulnerables a cross-site scripting (XSS). |
|
Solución |
|
| De momento no existe ninguna solución publicada por los fabricantes de los productos afectados. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | |
| BID | |
Recursos adicionales |
|
|
Multiple Vulnerabilities in Raidsonic IB-NAS5220 and IB-NAS4220-B http://www.s3cur1ty.de/m1adv2013-010 Multiple Vulnerabilities in Linksys WRT160Nv2 http://www.s3cur1ty.de/m1adv2013-012 Multiple Vulnerabilities in Linksys WAG200G http://www.s3cur1ty.de/m1adv2013-016 Multiple Vulnerabilities in D'Link DIR-615 http://www.s3cur1ty.de/m1adv2013-008 Multiple Vulnerabilities in Netgear DGN1000B http://www.s3cur1ty.de/m1adv2013-005 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-03-05 |














