Odkryta luka w Edimax BR-6208AC 2_1.02 w funkcji auth_check_userpass2, która pozwala na użycie domyślnych poświadczeń poprzez manipulację argumentami Username/Password. Atak może być przeprowadzony zdalnie, a exploit został upubliczniony. Producent potwierdza, że produkt osiągnął koniec cyklu życia i będzie obsługiwany wyłącznie w ramach ujednoliconego poradnika bezpieczeństwa.
▸ Pokaż oryginał (EN)
A vulnerability was found in Edimax BR-6208AC 2_1.02. The affected element is the function auth_check_userpass2. Performing a manipulation of the argument Username/Password results in use of default credentials. The attack may be initiated remotely. The exploit has been made public and could be used. The vendor confirms that the affected product is end-of-life. They confirm that they "will issue a consolidated Security Advisory on our official support website." This vulnerability only affects products that are no longer supported by the maintainer.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XEdimax Br 6208ac
HWEdimax2.0Edimax Br 6208ac Firmware
OSEdimax≤ 1.02
Powiązane podatności
Command Injection w Edimax BR-6208AC — wykonanie dowolnego kodu
Wykryto lukę w urządzeniu Edimax BR-6208AC w wersjach 1.02/1.03. Problem dotyczy funkcji formStaDrvSetup w pli...
W routerze Edimax BR-6208AC w wersjach 1.02/1.03 wykryto lukę bezpieczeństwa w funkcji formRoute pliku /gogorm...
W urządzeniach Edimax BR-6208AC w wersjach 1.02/1.03 zidentyfikowano podatność. Problem dotyczy funkcji formAL...
Wykryta została podatność w Edimax BR-6208AC 1.02 wpływająca na funkcję handle_retr usługi FTP Daemon Service,...