← volver
CVE-2023-31196

CVE-2023-31196

CVSS 7.5 HIGHEPSS 0.8%CWE-306
En resumen

Estos puntos de acceso Wi-Fi carecen de autenticación en ciertas funciones, permitiendo que cualquiera en la red acceda a información sensible sin iniciar sesión. Esto es grave porque los atacantes pueden robar datos de configuración y otra información privada.

Detalle técnico

Falta de autenticación (CWE-306) en funciones críticas de las unidades AP Wi-Fi afectadas permite que atacantes remotos no autenticados obtengan información sensible. La vulnerabilidad requiere solo acceso de red al dispositivo sin credenciales, permitiendo divulgación de datos de configuración y operacionales. Afecta todos los modelos AC-PD-WAPU, AC-PD-WAPUM, AC-WAPU-300 y AC-WAPUM-300 hasta las versiones de firmware especificadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Missing authentication for critical function in Wi-Fi AP UNIT allows a remote unauthenticated attacker to obtain sensitive information of the affected products. Affected products and versions are as follows: AC-PD-WAPU v1.05_B04 and earlier, AC-PD-WAPUM v1.05_B04 and earlier, AC-PD-WAPU-P v1.05_B04P and earlier, AC-PD-WAPUM-P v1.05_B04P and earlier, AC-WAPU-300 v1.00_B07 and earlier, AC-WAPUM-300 v1.00_B07 and earlier, AC-WAPU-300-P v1.00_B07 and earlier, and AC-WAPUM-300-P v1.00_B07 and earlier
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →