CVE-2023-41355 – Chunghwa Telecom NOKIA G-040W-Q - Improper Input Validation
https://notcve.org/view.php?id=CVE-2023-41355
Chunghwa Telecom NOKIA G-040W-Q Firewall function has a vulnerability of input validation for ICMP redirect messages. An unauthenticated remote attacker can exploit this vulnerability by sending a crafted package to modify the network routing table, resulting in a denial of service or sensitive information leaking. La función Chunghwa Telecom NOKIA G-040W-Q Firewall tiene una vulnerabilidad de validación de entrada para mensajes de redireccionamiento ICMP. Un atacante remoto no autenticado puede aprovechar esta vulnerabilidad enviando un paquete manipulado para modificar la tabla de enrutamiento de la red, lo que resulta en una denegación de servicio o una filtración de información confidencial. • https://www.twcert.org.tw/tw/cp-132-7505-a0c94-1.html • CWE-20: Improper Input Validation CWE-940: Improper Verification of Source of a Communication Channel •
CVE-2023-41354 – Chunghwa Telecom NOKIA G-040W-Q - Exposure of Sensitive Information
https://notcve.org/view.php?id=CVE-2023-41354
Chunghwa Telecom NOKIA G-040W-Q Firewall function does not block ICMP TIMESTAMP requests by default, an unauthenticated remote attacker can exploit this vulnerability by sending a crafted package, resulting in partially sensitive information exposed to an actor. La función Chunghwa Telecom NOKIA G-040W-Q Firewall no bloquea las solicitudes ICMP TIMESTAMP de forma predeterminada; un atacante remoto no autenticado puede explotar esta vulnerabilidad enviando un paquete manipulado, lo que resulta en información parcialmente confidencial expuesta a un actor. • https://www.twcert.org.tw/tw/cp-132-7504-c6a5e-1.html • CWE-200: Exposure of Sensitive Information to an Unauthorized Actor •
CVE-2023-41353 – Chunghwa Telecom NOKIA G-040W-Q - Weak Password Requirements
https://notcve.org/view.php?id=CVE-2023-41353
Chunghwa Telecom NOKIA G-040W-Q has a vulnerability of weak password requirements. A remote attacker with regular user privilege can easily infer the administrator password from system information after logging system, resulting in admin access and performing arbitrary system operations or disrupt service. Chunghwa Telecom NOKIA G-040W-Q tiene una vulnerabilidad de requisitos de contraseña débiles. Un atacante remoto con privilegios de usuario normal puede inferir fácilmente la contraseña del administrador a partir de la información del sistema después de iniciar sesión, lo que da como resultado acceso de administrador y realiza operaciones arbitrarias en el sistema o interrumpe el servicio. • https://www.twcert.org.tw/tw/cp-132-7503-a27ed-1.html • CWE-521: Weak Password Requirements •
CVE-2023-41352 – Chunghwa Telecom NOKIA G-040W-Q - Command Injection
https://notcve.org/view.php?id=CVE-2023-41352
Chunghwa Telecom NOKIA G-040W-Q has a vulnerability of insufficient filtering for user input. A remote attacker with administrator privilege can exploit this vulnerability to perform a Command Injection attack to execute arbitrary commands, disrupt the system or terminate services. Chunghwa Telecom NOKIA G-040W-Q tiene una vulnerabilidad de filtrado insuficiente para la entrada del usuario. Un atacante remoto con privilegios de administrador puede aprovechar esta vulnerabilidad para realizar un ataque de inyección de comandos para ejecutar comandos arbitrarios, interrumpir el sistema o finalizar servicios. • https://www.twcert.org.tw/tw/cp-132-7502-287ec-1.html • CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') •
CVE-2023-41351 – Chunghwa Telecom NOKIA G-040W-Q - Broken Access Control
https://notcve.org/view.php?id=CVE-2023-41351
Chunghwa Telecom NOKIA G-040W-Q has a vulnerability of authentication bypass, which allows an unauthenticated remote attacker to bypass the authentication mechanism to log in to the device by an alternative URL. This makes it possible for unauthenticated remote attackers to log in as any existing users, such as an administrator, to perform arbitrary system operations or disrupt service. Chunghwa Telecom NOKIA G-040W-Q tiene una vulnerabilidad de omisión de autenticación, que permite a un atacante remoto no autenticado omitir el mecanismo de autenticación para iniciar sesión en el dispositivo mediante una URL alternativa. Esto hace posible que atacantes remotos no autenticados inicien sesión como cualquier usuario existente, como un administrador, para realizar operaciones arbitrarias en el sistema o interrumpir el servicio. • https://www.twcert.org.tw/tw/cp-132-7501-6155a-1.html • CWE-288: Authentication Bypass Using an Alternate Path or Channel CWE-306: Missing Authentication for Critical Function •