Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2019-20074

Description

On Netis DL4323 devices, any user role can view sensitive information, such as a user password or the FTP password, via the form2saveConf.cgi page.

POC

Reference

- https://drive.google.com/open?id=1MH6DMhP1JsV_RptGXDze0Vo9MDuCH9se

- https://fatihhcelik.blogspot.com/2019/12/clear-text-password-netis-dl4323.html

Github

No PoCs found on GitHub currently.