CVE Feed

    Dashboard / CVE / CVE-2020-12266

    CVE-2020-12266

    An issue was discovered where there are multiple externally accessible pages that do not require any sort of authentication, and store system information for internal usage. The devices automatically query these pages to update dashboards and other statistics, but the pages can be accessed externally without any authentication. All the pages follow the naming convention live_(string).shtml. Among the information disclosed is: interface status logs, IP address of the device, MAC address of the device, model and current firmware version, location, all running processes, all interfaces and their statuses, all current DHCP leases and the associated hostnames, all other wireless networks in range of the router, memory statistics, and components of the configuration of the device such as enabled features. Affected devices: Affected devices are: Wavlink WN530HG4, Wavlink WN575A3, Wavlink WN579G3,Wavlink WN531G3, Wavlink WN533A8, Wavlink WN531A6, Wavlink WN551K1, Wavlink WN535G3, Wavlink WN530H4, Wavlink WN57X93, WN572HG3, Wavlink WN578A2, Wavlink WN579G3, Wavlink WN579X3, and Jetstream AC3000/ERAC3000

    Published:Apr 27, 2020
    Last Modified:Nov 21, 2024
    EPS:Apr 27, 2020
    EPSS Score:0.00423
    CVSS Score:7.5

    Affected Products

    Vendor
    Wavlink
    Product
    Jetstream Ac3000
    Vendor
    Wavlink
    Product
    Jetstream Ac3000 Firmware
    Vendor
    Wavlink
    Product
    Jetstream Erac3000
    Vendor
    Wavlink
    Product
    Jetstream Erac3000 Firmware
    Vendor
    Wavlink
    Product
    Wl-wn530hg4
    Vendor
    Wavlink
    Product
    Wl-wn530hg4 Firmware
    Vendor
    Wavlink
    Product
    Wl-wn575a3
    Vendor
    Wavlink
    Product
    Wl-wn575a3 Firmware
    Vendor
    Wavlink
    Product
    Wl-wn579g3
    Vendor
    Wavlink
    Product
    Wl-wn579g3 Firmware
    Vendor
    Wavlink
    Product
    Wn530h4
    Vendor
    Wavlink
    Product
    Wn530h4 Firmware
    Vendor
    Wavlink
    Product
    Wn531a6
    Vendor
    Wavlink
    Product
    Wn531a6 Firmware
    Vendor
    Wavlink
    Product
    Wn531g3
    Vendor
    Wavlink
    Product
    Wn531g3 Firmware
    Vendor
    Wavlink
    Product
    Wn533a8
    Vendor
    Wavlink
    Product
    Wn533a8 Firmware
    Vendor
    Wavlink
    Product
    Wn535g3
    Vendor
    Wavlink
    Product
    Wn535g3 Firmware
    Vendor
    Wavlink
    Product
    Wn551k1
    Vendor
    Wavlink
    Product
    Wn551k1 Firmware
    Vendor
    Wavlink
    Product
    Wn578a2
    Vendor
    Wavlink
    Product
    Wn578a2 Firmware
    Vendor
    Wavlink
    Product
    Wn579g3
    Vendor
    Wavlink
    Product
    Wn579g3 Firmware
    Vendor
    Wavlink
    Product
    Wn579x3
    Vendor
    Wavlink
    Product
    Wn579x3 Firmware
    Vendor
    Wavlink
    Product
    Wn57x93
    Vendor
    Wavlink
    Product
    Wn57x93 Firmware

    Exploits

    No exploit reference

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High