CVE-2024-54767
Publicada el · Actualizada el
Corrige pronto. Ella tiene exploit funcional público.
El router FRITZ!Box 7530 AX expone información sensible a través de un archivo de configuración que se puede acceder sin contraseña. Esto es importante porque los atacantes en internet podrían leer este archivo para recopilar información sobre su red y dispositivo.
Una vulnerabilidad de control de acceso en el endpoint /juis_boxinfo.xml permite acceso remoto no autenticado a información sensible del dispositivo. La vulnerabilidad requiere que el componente afectado esté expuesto directamente a internet; el proveedor cuestiona la reproducibilidad bajo configuraciones normales. La explotación exitosa podría permitir divulgación de información para reconocimiento de ataque.