CVE-2023-31196
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Estes pontos de acesso Wi-Fi estão sem verificação de autenticação em certas funções, permitindo que qualquer pessoa acesse informações sensíveis sem fazer login. Isso é grave porque atacantes podem roubar dados de configuração e outras informações privadas.
Ausência de autenticação (CWE-306) em funções críticas dos pontos de acesso afetados permite que atacantes remotos não autenticados obtenham informações sensíveis. A vulnerabilidade requer apenas acesso de rede ao dispositivo, sem credenciais, permitindo divulgação de dados de configuração e operacionais. Afeta todos os modelos AC-PD-WAPU, AC-PD-WAPUM, AC-WAPU-300 e AC-WAPUM-300 até as versões de firmware especificadas.