← volver
CVE-2023-31196highCWE-306

CVE-2023-31196

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.5epss 0.8%
probabilidad de explotación
0.8%top 46% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Estos puntos de acceso Wi-Fi carecen de autenticación en ciertas funciones, permitiendo que cualquiera en la red acceda a información sensible sin iniciar sesión. Esto es grave porque los atacantes pueden robar datos de configuración y otra información privada.

Detalle técnico

Falta de autenticación (CWE-306) en funciones críticas de las unidades AP Wi-Fi afectadas permite que atacantes remotos no autenticados obtengan información sensible. La vulnerabilidad requiere solo acceso de red al dispositivo sin credenciales, permitiendo divulgación de datos de configuración y operacionales. Afecta todos los modelos AC-PD-WAPU, AC-PD-WAPUM, AC-WAPU-300 y AC-WAPUM-300 hasta las versiones de firmware especificadas.

Resumen generado y traducido por IA a partir de la descripción oficial.
Missing authentication for critical function in Wi-Fi AP UNIT allows a remote unauthenticated attacker to obtain sensitive information of the affected products. Affected products and versions are as follows: AC-PD-WAPU v1.05_B04 and earlier, AC-PD-WAPUM v1.05_B04 and earlier, AC-PD-WAPU-P v1.05_B04P and earlier, AC-PD-WAPUM-P v1.05_B04P and earlier, AC-WAPU-300 v1.00_B07 and earlier, AC-WAPUM-300 v1.00_B07 and earlier, AC-WAPU-300-P v1.00_B07 and earlier, and AC-WAPUM-300-P v1.00_B07 and earlier
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N