PT-2022-23445 · D Link · D-Link Go-Rt-Ac750
CVE-2022-36524
·
Publicado
2022-08-15
·
Atualizado
2023-08-08
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
D-Link GO-RT-AC750, versões GORTAC750 revA v101b03 a GO-RT-AC750 revB FWv200b02
Descrição
O problema diz respeito às credenciais padrão estáticas. Ele é explorado por meio do script
/etc/init0.d/S80telnetd.sh.Recomendações
Para a versão GORTAC750 revA v101b03 do D-Link GO-RT-AC750, considere alterar as credenciais padrão para evitar a exploração.
Para o D-Link GO-RT-AC750 versão GO-RT-AC750 revB FWv200b02, considere alterar as credenciais padrão para evitar a exploração.
Como solução alternativa temporária, considere desativar o serviço telnet até que um patch esteja disponível.
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
D-Link Go-Rt-Ac750