Un problème a été découvert sur les appareils HUMAX HGA12R-02 BRGCAA 1.1.53. Une vulnérabilité dans la fonctionnalité d’authentification dans l’interface Web pourrait permettre à un attaquant distant non authentifié de paquets de capture au moment de l’accès d’authentification et le gain au mot de passe en texte clair. Un attaquant pourrait utiliser cet accès pour créer un nouveau compte d’utilisateur ou contrôler l’appareil.
https://medium.com/@rsantos_14778/info-disclosure-cve-2020-9477-29d0ca48d4fa
https://uk.humaxdigital.com/network/hga12r-02/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9477