Kritieke kwetsbaarheden in Acer Wave 7 routers (heise.de)
0xBASE INTEL BRIEF
- Twee kritieke kwetsbaarheden (CVSS 10) in Acer Wave 7 routers
- Onversleutelde inloggegevens blootgesteld via logbestand
- Aangepaste firmware te uploaden via upload.cgi
- Geen patch beschikbaar; ontkoppeling van internet aanbevolen
"Twee kritieke kwetsbaarheden (CVE-2026-49200, CVE-2026-49201) met CVSS 10.0 treffen Acer Wave 7 routers. Aanvallers kunnen onversleutelde inloggegevens uit logbestanden halen en aangepaste firmware uploaden. Een beveiligingspatch wordt eind juni 2026 verwacht. Tot die tijd wordt geadviseerd de routers van internet te ontkoppelen."
nog geen reacties.