Découverte d'une variante de vulnérabilité Nday sur le Zyxel NWA50AX Pro
Dans un article publiĂ© sur le Frycos Security Diary, un analyste en cybersĂ©curitĂ© partage sa dĂ©couverte dâune variante de vulnĂ©rabilitĂ© Nday sur le Zyxel NWA50AX Pro, un point dâaccĂšs WiFi 6 destinĂ© aux petites entreprises. Lâanalyste, en vacances, a explorĂ© le firmware de lâappareil et a dĂ©couvert une configuration du serveur lighttpd permettant lâaccĂšs non authentifiĂ© Ă certains endpoints CGI. En analysant les fichiers de configuration et en testant les rĂ©ponses HTTP, il a pu accĂ©der Ă des fichiers CGI sans authentification, rĂ©vĂ©lant une potentielle faille de sĂ©curitĂ©. ...