cve - 2022 - 25214

描述

LocalClientList不当访问控制。asp接口允许未经过身份验证的远程攻击者获取敏感信息关于局域网设备,包括IP和MAC地址。wirelesssetup不当访问控制。asp接口允许未经过身份验证的远程攻击者获得2.4 ghz的WPA密码和5.0 ghz无线网络。这是特别危险的,因为K2G安装向导给用户选择使用相同的密码2.4 ghz网络和管理界面,通过点击复选框。当启用远程管理时,这些端点是暴露在广域网。

引用

//www.yyueer.com/security/research/tra - 2022 - 01

细节

发表:2022-03-10

风险信息

CVSS v2

基础分数:5.8

向量:CVSS2 # AV: N /交流:M /非盟:N / C: P / I: N: P

严重程度:媒介

CVSS v3

基础分数:7.4

向量:CVSS: 3.0 / AV: N /交流:H /公关:UI: N / N / S: U / C: H /我:N / A: H

严重程度:

Baidu
map