CVE-2023-31196
Estos puntos de acceso Wi-Fi carecen de autenticación en ciertas funciones, permitiendo que cualquiera en la red acceda a información sensible sin iniciar sesión. Esto es grave porque los atacantes pueden robar datos de configuración y otra información privada.
Falta de autenticación (CWE-306) en funciones críticas de las unidades AP Wi-Fi afectadas permite que atacantes remotos no autenticados obtengan información sensible. La vulnerabilidad requiere solo acceso de red al dispositivo sin credenciales, permitiendo divulgación de datos de configuración y operacionales. Afecta todos los modelos AC-PD-WAPU, AC-PD-WAPUM, AC-WAPU-300 y AC-WAPUM-300 hasta las versiones de firmware especificadas.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →