CVE-2021-3017
Acerca de
La interfaz web en los dispositivos Intelbras WIN 300 y WRN 342 hasta 2021-01-04 permite a atacantes remotos descubrir credenciales leyendo la línea def_wirelesspassword en el código fuente HTML.
Análisis del analista Rainforest
Esto es vergonzosamente simple: en estos routers Intelbras, la contraseña de Wi-Fi está en texto plano en el código fuente HTML de la interfaz web, en una variable llamada def_wirelesspassword. Cualquiera que pueda llegar a la página de administración y hacer Ver Código Fuente lee la credencial inalámbrica directamente: sin exploit, sin herramientas, solo el navegador. El alcance se limita a la confidencialidad (la contraseña), pero para un router doméstico o de oficina pequeña esa credencial es todo el perímetro.
La urgencia práctica depende por completo de quién pueda alcanzar esa interfaz web. Si la página de administración está solo en la LAN, un atacante ya necesita un punto de apoyo en la red para leer una contraseña que protege esa misma red: valor modesto. El peligro se dispara si la administración remota está habilitada y la interfaz da a internet, porque entonces la clave inalámbrica es efectivamente pública para cualquier escáner que identifique estos dispositivos. Los routers de consumo son famosos por venir con administración remota activada o por quedar expuestos por accidente.
Para nosotros, toda la decisión es la accesibilidad. Inventariaríamos cualquier Intelbras WIN 300 o WRN 342 en el parque y verificaríamos una sola cosa: ¿está la interfaz web expuesta más allá del segmento local? Una expuesta a internet es una fuga de credenciales en vivo y se retira o se protege con firewall de inmediato; una que sea solo de LAN es un tema de higiene. No hay un techo de versión que perseguir aquí —los datos citan dispositivos hasta 2021-01-04—, así que la mitigación es control de exposición, no aplicación de parches.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2021-3017?
La interfaz web en los dispositivos Intelbras WIN 300 y WRN 342 hasta 2021-01-04 permite a atacantes remotos descubrir credenciales leyendo la línea def_wirelesspassword en el código fuente HTML.
¿Qué tan grave es CVE-2021-3017?
CVE-2021-3017 tiene una puntuación base CVSS 3.1 de 7.5, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 75 sobre 100, en la banda alto.
¿Cómo se explota CVE-2021-3017?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Ninguno y disponibilidad Ninguno.
¿Qué productos afecta CVE-2021-3017?
Los avisos públicos listan como afectados: win 300, win 300 firmware, wrn 342, wrn 342 firmware. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2021-3017?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
