PT-2022-9947 · Sooteway · Sooteway Wi-Fi Range Extender

CVE-2021-30028

·

Publicado

2022-05-20

·

Atualizado

2023-08-08

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
SOOTEWAY Wi-Fi Range Extender versão 1.5
Descrição
A vulnerabilidade permite que invasores acessem o serviço TELNET utilizando credenciais padrão, especificamente a senha de administrador da conta admin. Esse acesso permite que invasores apaguem, leiam ou gravem o firmware remotamente.
Recomendações
Para o SOOTEWAY Wi-Fi Range Extender versão 1.5, altere a senha de administrador padrão para uma senha forte e exclusiva, a fim de impedir o acesso não autorizado ao serviço TELNET. Como solução temporária, considere desativar o serviço TELNET até que uma correção esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-30028

Produtos afetados

Sooteway Wi-Fi Range Extender