PT-2022-9947 · Sooteway · Sooteway Wi-Fi Range Extender
CVE-2021-30028
·
Publicado
2022-05-20
·
Atualizado
2023-08-08
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
SOOTEWAY Wi-Fi Range Extender versão 1.5
Descrição
A vulnerabilidade permite que invasores acessem o serviço TELNET utilizando credenciais padrão, especificamente a senha de administrador da conta admin. Esse acesso permite que invasores apaguem, leiam ou gravem o firmware remotamente.
Recomendações
Para o SOOTEWAY Wi-Fi Range Extender versão 1.5, altere a senha de administrador padrão para uma senha forte e exclusiva, a fim de impedir o acesso não autorizado ao serviço TELNET. Como solução temporária, considere desativar o serviço TELNET até que uma correção esteja disponível. Restrinja o acesso ao dispositivo para minimizar o risco de exploração.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sooteway Wi-Fi Range Extender