PT-2024-12512 · Solax · Solax Pocket Wifi

CVE-2023-35835

·

Publicado

2024-01-23

·

Atualizado

2024-02-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
SolaX Pocket WiFi, versões 3 a 3.001.02
Descrição
Foi detectada uma falha pela qual o dispositivo disponibiliza um ponto de acesso Wi-Fi sem autenticação de rede, como uma chave de criptografia, e essa rede permanece ativa permanentemente. A rede Wi-Fi disponibiliza um utilitário de configuração baseado na web e uma interface do protocolo ModBus sem autenticação.
Recomendações
Para as versões 3 a 3.001.02 do SolaX Pocket WiFi, considere desativar o ponto de acesso Wi-Fi após a configuração inicial para minimizar o risco de exploração. Restrinja o acesso à interface do protocolo ModBus para impedir o acesso não autorizado. Como solução temporária, limite o uso do utilitário de configuração baseado na web até que uma configuração mais segura possa ser implementada. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2023-35835

Produtos afetados

Solax Pocket Wifi