PT-2022-23445 · D Link · D-Link Go-Rt-Ac750

CVE-2022-36524

·

Publicado

2022-08-15

·

Atualizado

2023-08-08

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
D-Link GO-RT-AC750, versões GORTAC750 revA v101b03 a GO-RT-AC750 revB FWv200b02
Descrição
O problema diz respeito às credenciais padrão estáticas. Ele é explorado por meio do script /etc/init0.d/S80telnetd.sh.
Recomendações
Para a versão GORTAC750 revA v101b03 do D-Link GO-RT-AC750, considere alterar as credenciais padrão para evitar a exploração.
Para o D-Link GO-RT-AC750 versão GO-RT-AC750 revB FWv200b02, considere alterar as credenciais padrão para evitar a exploração.
Como solução alternativa temporária, considere desativar o serviço telnet até que um patch esteja disponível.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-36524

Produtos afetados

D-Link Go-Rt-Ac750