Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en puntos de acceso A-LINK WL54AP3 y WL54AP2 (CVE-2008-6823)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
04/06/2009
Última modificación:
11/10/2018

Descripción

Múltiples vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en el gestor de interfaz para los puntos de acceso A-LINK WL54AP3 y WL54AP2 anteriores a firmware v1.4.2-engl permite a los atacantes remotos secuestrar la autenticación del administrador para peticiones que (1) modifiquen la configuración de red a través de ciertos parámetros goform/formWanTcpipSetup (2) modificando credenciales a través de ciertos parámetro para goform/formPasswordSetup.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:a-link:wl54ap2:*:*:*:*:*:*:*:* 1.4.1 (incluyendo)
cpe:2.3:h:a-link:wl54ap2:1.2.0:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.1:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.2:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.3:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.4:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.5:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.6:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.7:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.8:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.2.9:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap2:1.4.0:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap3:*:*:*:*:*:*:*:* 1.4.1 (incluyendo)
cpe:2.3:h:a-link:wl54ap3:1.2.0:*:*:*:*:*:*:*
cpe:2.3:h:a-link:wl54ap3:1.2.1:*:*:*:*:*:*:*