Un problema è stato scoperto su dispositivi WatchGuard AP100, AP102 e AP200 con firmware prima 1.2.9.15. la gestione di autenticazione improprio da parte del nativo Access Point web UI consente l’autenticazione utilizzando un account di sistema locale (invece dell’utente solo per il web dedicato). |
https://watchguardsupport.secure.force.com/publicKB?type=KBSecurityIssues&SFDCID=kA62A0000000LIy https://www.watchguard.com/wgrd-blog/new-firmware-available-ap100ap102ap200ap300-security-vulnerability-fixes https://www.exploit-db.com/exploits/45409/ http://seclists.org/fulldisclosure/2018/May/12 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10576 |
Vulnerabilità: CVE-2018-10576
