CVE-2024-33603

The LevelOne WBR-6012 router has an information disclosure vulnerability in its web application, which allows unauthenticated users to access a verbose system log page and obtain sensitive data, such as memory addresses and IP addresses for login attempts. This flaw could lead to session hijacking due to the device's reliance on IP address for authentication.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:level1:wbr-6012_firmware:r0.40e6:*:*:*:*:*:*:*
cpe:2.3:h:level1:wbr-6012:-:*:*:*:*:*:*:*

History

21 Nov 2024, 09:17

Type Values Removed Values Added
References
  • () https://www.talosintelligence.com/vulnerability_reports/TALOS-2024-1985 -

13 Nov 2024, 18:39

Type Values Removed Values Added
CWE NVD-CWE-noinfo
CPE cpe:2.3:o:level1:wbr-6012_firmware:r0.40e6:*:*:*:*:*:*:*
cpe:2.3:h:level1:wbr-6012:-:*:*:*:*:*:*:*
First Time Level1 wbr-6012 Firmware
Level1
Level1 wbr-6012
References () https://talosintelligence.com/vulnerability_reports/TALOS-2024-1985 - () https://talosintelligence.com/vulnerability_reports/TALOS-2024-1985 - Exploit, Third Party Advisory

01 Nov 2024, 12:57

Type Values Removed Values Added
Summary
  • (es) El enrutador LevelOne WBR-6012 tiene una vulnerabilidad de divulgación de información en su aplicación web, que permite a los usuarios no autenticados acceder a una página de registro del sistema con muchos detalles y obtener datos confidenciales, como direcciones de memoria y direcciones IP para los intentos de inicio de sesión. Esta falla podría provocar el secuestro de sesiones debido a la dependencia del dispositivo de la dirección IP para la autenticación.

30 Oct 2024, 14:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-30 14:15

Updated : 2024-11-21 09:17


NVD link : CVE-2024-33603

Mitre link : CVE-2024-33603

CVE.ORG link : CVE-2024-33603


JSON object : View

Products Affected

level1

  • wbr-6012_firmware
  • wbr-6012
CWE
CWE-200

Exposure of Sensitive Information to an Unauthorized Actor

NVD-CWE-noinfo