BDU:2026-02115
Уязвимость файла /sysinit.html микропрограммного обеспечения маршрутизаторов WAVLINK WL-WN578W2, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость файла /sysinit.html микропрограммного обеспечения маршрутизаторов WAVLINK WL-WN578W2 связана с недостатком механизма восстановления пароля при обработке параметра newpass/confpass. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
WAVLINK TECHNOLOGY Ltd.
Наименование ПО: WL-WN578W2
Версия ПО: 221110 (WL-WN578W2)
Тип ПО: ПО сетевого программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты