跳到主要内容

超危

Buffalo WSR-2533DHPL2路径遍历漏洞

2021-04-29 00:00:00 公开 ,2025-10-22 00:48:20 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-22 (Path Traversal)
CAPEC:
CAPEC-126 (Path Traversal) CAPEC-64 (Using Slashes and URL Encoding Combined to Bypass Validation Logic) CAPEC-76 (Manipulating Web Input to File System Calls) CAPEC-78 (Using Escaped Slashes in Alternate Encoding) CAPEC-79 (Using Slashes in Alternate Encoding)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-07 04:25:22

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS v2 风险值
7.5
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
路径遍历
漏洞描述
Arcadyan制造的网络设备(包括Buffalo WSR-2533DHPL2固件版本<=1.02和WSR-2533DHP3固件版本<=1.24)的web接口中存在路径遍历漏洞,未经身份验证的远程攻击者可以绕过身份验证。在Buffalo路由器中发现的问题的披露过程中,发现CVE-2021-20090影响了更多的设备,因为漏洞的根本原因存在于底层固件中。CVE-2021-20091和CVE-2021-20092仅在Buffalo WSR-2533型号上得到确认。
修复建议
建议将路由器更新到最新的可用固件版本。此外,还建议禁用任何SoHo路由器上的远程(广域网侧)管理服务,并禁用广域网上的web接口。参考链接: https://www.buffalo.jp/news/detail/20210427-03.html

参考链接