CVE-2019-6441
Une vulnérabilité a été découverte sur les appareils Shenzhen Coship RT3050 4.0.0.40, RT3052 4.0.0.48, RT7620 10.0.0.49, WM3300 5.0.0.54 et WM3300 5.0.0.55....
- Publié
- 19 mars 2019
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 16 janv. 2019
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CModéré · 30 prochains jours
- Percentile
- 98,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité a été découverte sur les appareils Shenzhen Coship RT3050 4.0.0.40, RT3052 4.0.0.48, RT7620 10.0.0.49, WM3300 5.0.0.54 et WM3300 5.0.0.55. La fonctionnalité de réinitialisation du mot de passe du routeur ne dispose d'aucune validation côté backend pour le mot de passe actuel et n'exige aucun type d'authentification. En envoyant une requête POST au fichier apply.cgi du routeur, l'attaquant peut modifier le nom d'utilisateur et le mot de passe administrateur du routeur.
Sources
1Adithyan AK · hardware · 16 janv. 2019
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.