Vulnerabilità critiche nei router Acer Wave 7 (heise.de)
0xBASE INTEL BRIEF
- Due vulnerabilità critiche (CVSS 10) nei router Acer Wave 7
- Credenziali non crittografate esposte tramite file di log
- Firmware manomesso caricabile tramite upload.cgi
- Nessuna patch disponibile; si consiglia lo scollegamento da Internet
"Due vulnerabilità critiche (CVE-2026-49200, CVE-2026-49201) con CVSS 10.0 colpiscono i router Acer Wave 7. Gli aggressori possono estrarre credenziali non crittografate dai file di log e caricare firmware modificato. Una patch di sicurezza è prevista per fine giugno 2026. Si consiglia di scollegare i router da Internet fino ad allora."
ancora nessun commento.