Peplink Balance before 8.1.0rc1 allows an unauthenticated attacker to download PHP configuration files (/filemanager/php/connector.php) from Web Admin.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NPeplink Balance 1350
HWPeplinkhw2Peplink Balance 1350 Firmware
OSPeplink≤ 8.1.0Peplink Balance 20
HWPeplinkall versionsPeplink Balance 20 Firmware
OSPeplink≤ 8.1.0Peplink Balance 20x
HWPeplinkall versionsPeplink Balance 20x Firmware
OSPeplink≤ 8.1.0Peplink Balance 210
HWPeplinkall versionsPeplink Balance 210 Firmware
OSPeplink≤ 8.1.0Peplink Balance 2500
HWPeplinkall versionsPeplink Balance 2500 Firmware
OSPeplink≤ 8.1.0Peplink Balance 30
HWPeplinkall versionsPeplink Balance 305
HWPeplinkhw2Peplink Balance 305 Firmware
OSPeplink≤ 8.1.0Peplink Balance 30 Firmware
OSPeplink≤ 8.1.0Peplink Balance 30 Lte
HWPeplinkall versionsPeplink Balance 30 Lte Firmware
OSPeplink≤ 8.1.0Peplink Balance 30 Pro
HWPeplinkall versionsPeplink Balance 30 Pro Firmware
OSPeplink≤ 8.1.0Peplink Balance 310
HWPeplinkall versionsPeplink Balance 310 Firmware
OSPeplink≤ 8.1.0Peplink Balance 310x
HWPeplinkall versionsPeplink Balance 310x Firmware
OSPeplink≤ 8.1.0Peplink Balance 380
HWPeplinkhw6Peplink Balance 380 Firmware
OSPeplink≤ 8.1.0Peplink Balance 50
HWPeplinkall versionsPeplink Balance 50 Firmware
OSPeplink≤ 8.1.0Peplink Balance 580
HWPeplinkhw2-3Peplink Balance 580 Firmware
OSPeplink≤ 8.1.0Peplink Balance 710
HWPeplinkhw3Peplink Balance 710 Firmware
OSPeplink≤ 8.1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
Auth Bypass
Related vulnerabilities
CVE-2017-8835CRITICAL9.8PL ✓same product
SQL Injection w urządzeniach Peplink Balance poprzez ciasteczko bauth
CVE-2017-8837CRITICAL9.8PL ✓same product
Peplink Balance — hasła przechowywane jako czysty tekst w plikach konfiguracyjnych
CVE-2023-49230HIGH8.8same product
An issue was discovered in Peplink Balance Two before 8.4.0. A missing authorization check in captive portals ...
CVE-2023-49226HIGH7.2same product
An issue was discovered in Peplink Balance Two before 8.4.0. Command injection in the traceroute feature of th...
CVE-2023-27380HIGH7.2same product
An OS command injection vulnerability exists in the admin.cgi USSD_send functionality of peplink Surf SOHO HW1...